Как проверить цепочку SSL-сертификата
Корректный SSL-сертификат должен отдаваться вместе с промежуточными сертификатами. Если цепочка неполная, часть устройств может показывать предупреждение безопасности.
Как проверить
- Используйте внешний SSL checker.
- Используйте openssl s_client -connect domain.com:443 -servername domain.com.
- Проверьте, отображаются ли промежуточные сертификаты.
Типичные признаки
- На одном устройстве сайт открывается, а на другом есть предупреждение.
- Старые мобильные устройства или Java-клиенты не доверяют сайту.
- SSL checker пишет, что цепочка неполная.
Как исправить
- Переустановите сертификат вместе с CA bundle.
- Используйте автоматический выпуск Let’s Encrypt, если он доступен.
- Проверьте правильный virtual host для домена.
Нужна помощь? Если не уверены, какая настройка подходит именно для вашего случая, откройте чат - поможем проверить без лишней спешки.
Как безопасно проверить SSL и HTTPS
При работе с SSL важно проверить не только наличие сертификата, но и цепочку сертификатов, срок действия, редирект с HTTP на HTTPS и отсутствие смешанного контента. Иногда сертификат установлен правильно, но браузер показывает предупреждение из-за ссылок на изображения или скрипты по HTTP.
- проверьте, на какой домен выпущен сертификат;
- убедитесь, что DNS уже указывает на нужный сервер;
- проверьте www и non-www версии сайта;
- после включения HTTPS проверьте формы, оплату и авторизацию.
Если используется Cloudflare или другой прокси-сервис, важно понимать, где установлен сертификат: на стороне прокси, на хостинге или в обоих местах.
Что подготовить перед обращением
Чтобы поддержка GoodNet быстрее разобралась с вопросом по теме «Как проверить цепочку SSL-сертификата», укажите домен, услугу, время появления проблемы, что менялось перед этим и приложите точный текст ошибки или скриншот. Это помогает сразу перейти к диагностике, а не тратить время на уточнение базовых данных.
Как понять, что всё настроено правильно
После выполнения инструкции важно проверить не только сам факт изменения, но и результат для пользователя: открывается ли сайт, приходят ли письма, нет ли предупреждений браузера и ошибок в панели управления. Если задача связана с рабочим проектом, лучше проверять её в спокойное время и заранее сохранить текущие настройки.
Для HTTPS откройте сайт в режиме инкогнито и проверьте адрес с www и без www. Если сертификат установлен верно, браузер не должен показывать предупреждения, а основные страницы должны открываться по защищенному протоколу.
- проверьте результат без кэша браузера;
- сохраните точный текст ошибки, если она появляется;
- не удаляйте старые настройки, пока не убедились, что новые работают.
