Как проверить цепочку SSL-сертификата
Корректный SSL-сертификат должен отдаваться вместе с промежуточными сертификатами. Если цепочка неполная, часть устройств может показывать предупреждение безопасности.
Как проверить
- Используйте внешний SSL checker.
- Используйте openssl s_client -connect domain.com:443 -servername domain.com.
- Проверьте, отображаются ли промежуточные сертификаты.
Типичные признаки
- На одном устройстве сайт открывается, а на другом есть предупреждение.
- Старые мобильные устройства или Java-клиенты не доверяют сайту.
- SSL checker пишет, что цепочка неполная.
Как исправить
- Переустановите сертификат вместе с CA bundle.
- Используйте автоматический выпуск Let’s Encrypt, если он доступен.
- Проверьте правильный virtual host для домена.
Важно: Всегда проверяйте точное имя: domain.com и www.domain.com могут иметь разные настройки сертификата.
Нужна помощь? Если не уверены, какая настройка подходит именно для вашего случая, откройте чат - поможем проверить без лишней спешки.
