Что такое SSL-сертификат (TLS)?

SSL/TLS-сертификат — файл с цифровой подписью, который связывает открытый ключ с одним или несколькими именами хостов. По нему браузер убеждается, что общается с названным сайтом, и устанавливает шифрованное HTTPS-соединение.

SSL — старое название протокола; все современные соединения используют его преемника TLS, но слово «SSL-сертификат» прижилось. В сертификате указаны имена хостов, для которых он действителен (поле Subject Alternative Name), срок действия, открытый ключ и удостоверяющий центр, который его выпустил. Wildcard-запись вроде *.example.com покрывает один уровень поддоменов.

Браузеры доверяют сертификату, если он через один или несколько промежуточных сертификатов выстраивается в цепочку до корневого сертификата из их хранилища доверия, если имя хоста совпадает и если дата попадает в срок действия. Серверы должны отправлять промежуточные сертификаты вместе со своим; отсутствующий промежуточный сертификат — классическая причина ошибок, которые появляются в одних клиентах и не появляются в других.

Уровни проверки (DV, OV, EV) описывают, насколько тщательно удостоверяющий центр проверил заявителя; шифрование одинаково. Максимальный срок действия поэтапно сокращается по правилам CA/Browser Forum: с 398 до 200 дней в марте 2026 года, затем до 100 дней в 2027 году и до 47 дней в 2029 году. Практичный подход — автоматическое продление. Действительный сертификат показывает, что соединение шифруется и что оператор контролирует имя хоста. Он ничего не говорит о том, заслуживают ли доверия содержимое сайта или его владелец.

Пример

Subject:  CN = example.com
SAN:      example.com, www.example.com
Issuer:   Example CA R3
Valid:    2026-08-01 → 2026-10-30

Проверьте сами

SSL/TLS-сертификат: посмотрите на примере реального домена.

Проверка SSL