Перевірка SSL-сертифіката: термін, ланцюг, протоколи
Сертифікат відповідає за https: без нього браузер помічає сайт небезпечним, а частина відвідувачів йде, не дождавшись завантаження. Перевірити термін, ланцюг і підтримувані протоколи можна перевіркою SSL-сертифіката.
Що дивитися в звіті
| Параметр | Що повинно бути |
|---|---|
| Термін дії | Більше двох тижнів в запасі; безкоштовні сертифікати живуть близько трьох місяців і оновлюються автоматично |
| Ім'я в сертифікаті | Збігається з доменом, включаючи варіант з www |
| Ланцюг довіри | Повна: без проміжного сертифіката частина клієнтів видасть помилку |
| Протоколи | TLS 1.2 і 1.3; застарілі версії краще вимкнути |
| Видавець | Відомий центр сертифікації, а не самопідписаний сертифікат |
Що робити при помилках
- Закінчився термін. Оновіть сертифікат і перевірте, що автопродовження дійсно працює.
- Не збігається ім'я. Додайте потрібні домени в сертифікат або налаштуйте окремий.
- Неповний ланцюг. Догрузіть проміжний сертифікат на сервер.
- Змішане вміст. Замість посилань на картинки, стилі та скрипти з http на https, інакше браузер скаржиться навіть при валідному сертифікаті.
Безкоштовний чи платний сертифікат
Для пошуку різниці немає: браузер і робот перевіряють валідність, а не ціну. Безкоштовні сертифікати видаються автоматично і оновлюються самі — цього достатньо переважній більшості сайтів. Платні мають сенс там, де потрібна розширена перевірка організації, страховка або підтримка рідкісних сценаріїв. Головне — щоб автопродовження дійсно працювало: прострочений дорогий сертифікат гірший за вчасно оновлений безкоштовний.
Як це пов'язано з просуванням
Https — базова вимога: сайт без нього втрачає довіру і відвідувачів. Крім того, помилка сертифіката заважає нашим перевіркам: сторінка може виявитися недоступною для обходу. Повну картину безпеки дає Shield, а заголовки захисту розібрані в статті про заголовки безпеки.