ERR_ECH_REQUIRED — редкая ошибка (Chrome 123+): server сигнализирует, что требует ECH (Encrypted Client Hello, RFC 9460) для connection, но client либо не поддерживает либо не получил ECHConfig из DNS HTTPS RR. ECH encrypts SNI + ALPN в TLS 1.3 — приватность browsing history у corporate proxies.
Ниже: причины, исправление, FAQ.
SSL/TLS — протокол шифрования, который защищает данные между браузером и сервером. Наш инструмент анализирует сертификат, цепочку доверия, версию TLS и известныеуязвимости.
Издатель, срок действия, алгоритм подписи, покрываемые домены (SAN) и тип валидации (DV/OV/EV).
Проверка полной цепочки: от конечного сертификата через промежуточные до корневого CA.
Версия протокола (TLS 1.2/1.3), набор шифров, поддержка Perfect Forward Secrecy (PFS).
Создайте монитор — получайте уведомления в Telegram и email за 30/14/7 дней до истечения.
мониторинг SSL-сертификатов
аудит TLS-конфигурации
HTTPS как фактор ранжирования
доверие покупателей
www и поддомены.Strict-Transport-Security заставляет браузер всегда использовать HTTPS.Мониторинг SSL-сертификатов, история проверок и уведомления за 30 дней до истечения.
Зарегистрироваться (FREE)Cloudflare ECH enabled на millions sites (default если HTTPS RR present). Chrome 115+ supports. Firefox 118+. Safari 17+.
Traditional TLS leaks SNI (domain) к middleboxes. ECH hides SNI — прайваси для https://adult-site или https://politicsafe.
Some countries (Russia, China) block или filter ECH traffic. Если domain blocked — ECH помогает только частично.
browsers.cloudflare.com/ech — online test. <code>curl --ech</code> в future.