Что проверяется
Срок действия SSL-сертификата
Поддерживаемые TLS-протоколы (1.0, 1.1, 1.2, 1.3)
Наборы шифров (Cipher Suites)
Perfect Forward Secrecy (PFS)
OCSP Stapling
HSTS (HTTP Strict Transport Security)
Redirect с HTTP на HTTPS
Длина ключей и алгоритмы подписи
Уязвимости: Heartbleed, POODLE, BEAST, CRIME
Почему важна проверка SSL
Защита данных пользователей. HTTPS шифрует передаваемые данные: пароли, платёжную информацию, персональные данные. Без правильной настройки SSL эти данные могут быть перехвачены.
Ранжирование в поиске. Google использует HTTPS как фактор ранжирования с 2014 года. Сайты без HTTPS помечаются в Chrome как "Не защищено", что снижает доверие посетителей.
Соответствие стандартам. PCI DSS, 152-ФЗ и GDPR требуют шифрования передаваемых данных. Неправильная конфигурация SSL может стать причиной штрафа при аудите.