Как проверить цепочку SSL-сертификата

Корректный SSL-сертификат должен отдаваться вместе с промежуточными сертификатами. Если цепочка неполная, часть устройств может показывать предупреждение безопасности.

Как проверить

  • Используйте внешний SSL checker.
  • Используйте openssl s_client -connect domain.com:443 -servername domain.com.
  • Проверьте, отображаются ли промежуточные сертификаты.

Типичные признаки

  • На одном устройстве сайт открывается, а на другом есть предупреждение.
  • Старые мобильные устройства или Java-клиенты не доверяют сайту.
  • SSL checker пишет, что цепочка неполная.

Как исправить

  • Переустановите сертификат вместе с CA bundle.
  • Используйте автоматический выпуск Let’s Encrypt, если он доступен.
  • Проверьте правильный virtual host для домена.
Важно: Всегда проверяйте точное имя: domain.com и www.domain.com могут иметь разные настройки сертификата.

Нужна помощь? Если не уверены, какая настройка подходит именно для вашего случая, откройте чат - поможем проверить без лишней спешки.