Миграция с HTTP на HTTPS: (1) получите SSL-сертификат через certbot (бесплатно); (2) настройте nginx/Apache для HTTPS + TLS 1.2/1.3; (3) добавьте 301-редирект со всех http:// на https://; (4) фиксните Mixed Content (замените http-ссылки на https); (5) включите HSTS + submit hstspreload.org.
sudo certbot --nginx -d example.com -d www.example.com. Бесплатно от Let's Encrypt.ssl_certificate + ssl_protocols TLSv1.2 TLSv1.3;return 301 https://$host$request_uri;http:// ссылки на https:// или // (protocol-relative). Проверьте через /mixed-content.add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Нет для быстрой проверки. Для continuous-мониторинга — бесплатный аккаунт.