NET::ERR_CERT_REVOKED — CA (Let's Encrypt, DigiCert) отозвал ваш SSL-сертификат. Это серьёзно: клиенты полностью не могут подключиться. Причины: compromised private key, mis-issuance, CA compliance issue. Solution: немедленно выпустите новый cert и разверните на сервере. Узнать причину — через CA dashboard или email notifications.
Эта ошибка блокирует HTTPS-доступ. Ниже: причины, исправление, FAQ.
certbot revokecertbot certonly --force-renewal -d example.comnginx -t && systemctl reload nginxSSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Сразу можно выпустить новый. Certbot auto-handles. Revocation не влияет на rate limit (те же 5 requests per week per domain).
Да, если OCSP soft-fail. Rigorous validation (Chrome Must-Staple, Firefox) сразу отсекает. Mobile apps — до 7 дней кэша.
Let's Encrypt — в email. Commercial CA — в dashboard account.
<a href="/ssl">Enterno SSL-чекер</a> → статус cert (Active / Revoked / Expired).