SSL — старое название протокола; все современные соединения используют его преемника TLS, но слово «SSL-сертификат» прижилось. В сертификате указаны имена хостов, для которых он действителен (поле Subject Alternative Name), срок действия, открытый ключ и удостоверяющий центр, который его выпустил. Wildcard-запись вроде *.example.com покрывает один уровень поддоменов.
Браузеры доверяют сертификату, если он через один или несколько промежуточных сертификатов выстраивается в цепочку до корневого сертификата из их хранилища доверия, если имя хоста совпадает и если дата попадает в срок действия. Серверы должны отправлять промежуточные сертификаты вместе со своим; отсутствующий промежуточный сертификат — классическая причина ошибок, которые появляются в одних клиентах и не появляются в других.
Уровни проверки (DV, OV, EV) описывают, насколько тщательно удостоверяющий центр проверил заявителя; шифрование одинаково. Максимальный срок действия поэтапно сокращается по правилам CA/Browser Forum: с 398 до 200 дней в марте 2026 года, затем до 100 дней в 2027 году и до 47 дней в 2029 году. Практичный подход — автоматическое продление. Действительный сертификат показывает, что соединение шифруется и что оператор контролирует имя хоста. Он ничего не говорит о том, заслуживают ли доверия содержимое сайта или его владелец.
Пример
Subject: CN = example.com
SAN: example.com, www.example.com
Issuer: Example CA R3
Valid: 2026-08-01 → 2026-10-30