CSR.pluscsr.plus

Проверка отзыва сертификата

Этому инструменту требуется доступ в сеть: на наш сервер отправляется только открытая информация, такая как домен. Закрытый ключ или CSR никогда не загружаются.

Проверяет списки отзыва сертификатов (CRL) и показывает URL ответчиков OCSP.

Об инструменте Проверка отзыва сертификата

Проверка отзыва сертификатов от CSR.plus проверяет, был ли сертификат отозван до истечения срока действия. Введите домен или вставьте сертификат — инструмент изучит точки распространения CRL и покажет встроенные URL-адреса OCSP-ответчиков, чтобы вы могли убедиться, что сертификату по-прежнему можно доверять.

Сертификат может быть отозван из-за компрометации ключа, смены владельца домена или решения УЦ признать его недействительным — задолго до указанной даты истечения. Этот онлайн-проверщик отзыва используют администраторы и аналитики безопасности, чтобы ответить на вопрос «отозван ли этот сертификат?» и убедиться, что механизмы CRL и OCSP корректно встроены в выпускаемые сертификаты.

Зачем использовать

  • Проверяйте статус отзыва через точки распространения CRL и OCSP-эндпоинты
  • Обнаруживайте сертификаты, признанные недействительными до истечения срока
  • Проверяйте, что УЦ встроил рабочие URL CRL/OCSP в ваши сертификаты
  • Вставляйте любой сертификат или проверяйте работающий хост по домену

Как использовать

  1. Введите домен для проверки или вставьте сертификат, который нужно проверить.
  2. Инструмент считывает из сертификата точки распространения CRL и URL OCSP-ответчиков.
  3. Он загружает указанный CRL или запрашивает у OCSP-ответчика серийный номер.
  4. Просмотрите вердикт: отозван, действителен или не поддается проверке (механизм отзыва отсутствует).

Часто задаваемые вопросы

▸В чем разница между CRL и OCSP?

CRL — это периодически публикуемый список отозванных серийных номеров; OCSP — это запрос в реальном времени к ответчику издателя.

▸Зачем проверять отзыв?

Сертификат может быть скомпрометирован и отозван до истечения срока; проверка отзыва раскрывает этот статус.

▸Что если нет ни CRL, ни OCSP?

Инструмент сообщает, что механизм отзыва не встроен, поэтому отзыв нельзя проверить только по сертификату.

▸Проверяют ли браузеры отзыв?

Современные браузеры в основном перестали блокировать по OCSP из соображений производительности, что делает независимую проверку отзыва более важной для команд безопасности.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.