← Все материалы
Статья

SSL-сертификат заканчивается: что увидят клиенты и что делать

Сайт может отвечать, но браузер уже не пустит к нему клиентов. Объясняем без лишних терминов, как заметить проблему с сертификатом до предупреждений на экране.

Зеленого замка в браузерах почти не замечают, пока вместо сайта не появляется предупреждение о небезопасном соединении. Для клиента это выглядит просто: он хотел открыть каталог, отправить форму или оплатить заказ, но браузер советует уйти со страницы.

При этом сам сервер может быть включен и отвечать. Проблема находится в защищенном соединении между браузером и сайтом, поэтому обычная проверка «сервер жив» не всегда показывает реальное состояние клиентского пути.

Что такое сертификат на языке бизнеса

SSL-сертификат подтверждает, что браузер установил защищенное соединение именно с нужным доменом. У него есть срок действия и список адресов, для которых он выпущен. После перевыпуска сайт получает новый сертификат — старый не продлевается сам по себе бесконечно.

Многие хостинги автоматизируют выпуск и замену. Это удобно, но любая автоматизация зависит от DNS, настроек сервера, доступности проверочного адреса и прав процесса, который устанавливает сертификат.

Почему автоматическое продление иногда ломается

Изменился DNS или IP

После переноса сайта центр сертификации может проверять уже новый сервер, а задача продления остаться на старом. Иногда наоборот: DNS еще ведет на прежний адрес, хотя сертификат пытаются выпустить в новой инфраструктуре.

Закрыли технический путь проверки

Правила переадресации, защита от ботов, прокси или изменение конфигурации веб-сервера могут помешать автоматической проверке владения доменом. Сайт продолжит работать до окончания текущего сертификата, поэтому ошибка некоторое время остается незаметной.

Сертификат выпущен не для всех адресов

Основной домен может открываться, а версия с www или важный поддомен — показывать ошибку. После запуска нового кабинета, магазина или API проверьте каждый адрес, которым реально пользуются клиенты и сотрудники.

Сертификат заменили, но сервер отдает старый

Файл может быть выпущен успешно, но не подключен к нужному сайту, балансировщику или прокси. Поэтому проверять нужно то, что видит внешний посетитель, а не только сообщение «готово» в панели управления.

Что делать владельцу сайта

1. Узнайте дату окончания

Она видна в самом сертификате и в большинстве панелей хостинга. Не ждите последнего дня: оставьте запас на диагностику, связь с поддержкой и повторный выпуск.

2. Проверьте все рабочие адреса

Составьте короткий список: основной домен, www, кабинет, магазин, почтовый веб-интерфейс и другие публичные поддомены. Для каждого важно не только наличие сертификата, но и совпадение имени и корректная цепочка доверия.

3. Проведите проверку после любых переносов

Смена сервера, панели, CDN, DNS или прокси — отдельный повод проверить HTTPS. Лучше сделать это сразу после работ и еще раз, когда обновились DNS-записи.

4. Не отключайте контроль после настройки автоматики

Автопродление уменьшает ручную работу, а внешний мониторинг подтверждает результат. Это разные уровни защиты: первый пытается заменить сертификат, второй смотрит на сайт глазами посетителя.

Как предупреждает Core Monitor

Core Monitor подключается к публичному адресу, проверяет корректность защищенного соединения и сохраняет дату окончания сертификата. Если сертификат стал недействительным или приближается его окончание, проблема видна рядом с остальными данными сайта.

Сервис ничего не переустанавливает на сервере и не просит пароль от панели. Он дает время спокойно передать задачу хостингу или разработчику и затем проверить, что снаружи действительно установлен новый сертификат.

Короткий итог

Главная ошибка — считать работающий сервер доказательством исправного HTTPS. Следите за внешним результатом, проверяйте все используемые адреса и особенно внимательно проходите этот чек-лист после переносов и изменений DNS.