У домена и сертификата разные сроки, источники и владельцы. Домен может быть оплачен, а сертификат — истечь. Сертификат может обновиться, но не установиться на нужный узел. Поэтому одна зелёная отметка в браузере не доказывает, что весь контур защищён и продлится вовремя.
Ниже — рабочая проверка для маркетолога, владельца сайта и технической команды. Она дополняет общий контур мониторинга сайта и помогает заранее подготовить доказательство продления. Если записи уже менялись и сайт открывается по-разному, используйте отдельную диагностику DNS после изменений.
Короткий ответ. Срок домена проверяйте прежде всего в кабинете регистратора, а затем сверяйте с регистрационными данными доменной зоны. Срок SSL-сертификата проверяйте на реальном узле с правильным именем хоста. После продления подтвердите новую дату, цепочку доверия и открытие ключевых страниц по HTTPS.
Чем отличаются домен и SSL-сертификат
Домен — право использовать имя в пределах оплаченного периода и правил доменной зоны. SSL-сертификат — техническое удостоверение, которое связывает имя сайта с ключом и позволяет браузеру проверить защищённое соединение. Продление одного не продлевает другое.
| Объект | Основной источник | Что может пойти не так |
|---|---|---|
| Домен | Кабинет регистратора и реестр доменной зоны | Не прошёл платёж, устарел контакт, отключено автопродление, действуют особые правила зоны |
| Сертификат | Сертификат, который отдаёт реальный сервер | Не запустилось обновление, установлен старый файл, неверная цепочка или не охвачено имя хоста |
| Сайт по HTTPS | Проверка пользовательского пути | Сертификат корректен на одном узле, но ошибка остаётся на другом домене, балансировщике или CDN |
Как проверить срок регистрации домена
- Откройте кабинет регистратора. Проверьте дату окончания, владельца договора, автопродление, способ оплаты и доступ к контактному адресу.
- Сверьте регистрационные данные. Для доменов верхнего уровня общего назначения можно использовать ICANN Lookup. Для национальной зоны следуйте сервису и правилам её реестра.
- Разберите расхождение дат. Политика ICANN отдельно описывает дату окончания регистрации в реестре и дату окончания договора у регистратора. Опубликованная дата не заменяет условия вашего договора.
- Проверьте путь продления. Кто получает напоминание, кто может оплатить и кто подтвердит новую дату после операции.
Для доменов верхнего уровня общего назначения ориентиром служит действующая политика регистрационных данных ICANN. Для .RU, .РФ и других национальных зон правила и поля могут отличаться, поэтому кабинет регистратора и регламент конкретной зоны остаются обязательными источниками.
Как проверить срок SSL-сертификата
Браузер показывает сертификат текущего соединения, но для технической проверки лучше подтвердить его независимо. В Яндекс Вебмастере инструмент проверки ответа сервера сообщает о просроченном, отозванном, предназначенном для другого сайта сертификате и об ошибках цепочки. Результат инструмента нужно сопоставлять с проверкой реального пользователя и журналами инфраструктуры.
Через OpenSSL можно получить сертификат узла с указанием имени сервера, а затем вывести дату окончания:
openssl s_client -connect example.ru:443 -servername example.ru </dev/null 2>/dev/null \
| openssl x509 -noout -subject -issuer -dates
Параметр -servername передаёт имя хоста при установке соединения, а команда openssl x509 поддерживает проверки даты окончания и имени. Синтаксис сверен с официальной документацией OpenSSL s_client и OpenSSL x509.
Важно. Не подставляйте в команду непроверенное имя из заявки или сообщения. Сверьте домен и запускайте проверку только для инфраструктуры, которой вы вправе управлять.
Что контролировать кроме даты
- Имя сайта. Сертификат должен охватывать основной домен и используемые поддомены.
- Цепочку доверия. Сервер должен отдавать необходимые промежуточные сертификаты.
- Отзыв и состояние. Действующая дата не спасает от отозванного или недоверенного сертификата.
- Все точки входа. Проверяйте CDN, балансировщик, основной сервер и важные поддомены отдельно, если они завершают TLS независимо.
- Редирект и сценарий. HTTP должен вести на корректный HTTPS-адрес, а форма, вход или покупка — завершаться без ошибки.
Как настроить продление и проверку
Не существует одного обязательного для всех бизнеса срока предупреждения. Выберите контрольные точки так, чтобы команда успела восстановить доступ, оплатить услугу и пройти ручную проверку. Для критичного сайта обычно разумно иметь несколько напоминаний, а не один сигнал в последний день.
| Контроль | Владелец | Доказательство |
|---|---|---|
| Дата домена и статус автопродления | Владелец договора или администратор | Новая дата в кабинете и регистрационных данных |
| Задание обновления сертификата | Технический владелец | Успешный журнал запуска без ошибок |
| Сертификат на каждом узле | Инфраструктурная команда | Новая дата, имя хоста и корректная цепочка |
| Ключевой путь по HTTPS | Владелец продукта или маркетинг | Пройденный сценарий на настольной и мобильной версии |
Если сертификаты выпускаются автоматически, следуйте документации центра сертификации и не полагайтесь на случайный ежедневный запуск. Например, руководство Let’s Encrypt по интеграции рекомендует регулярно проверять информацию о продлении и сохранять повторные попытки при сбое.
Что делать, если продление не сработало
- Зафиксируйте фактическую дату, имя хоста, ошибку и затронутые страницы.
- Проверьте оплату и доступ к регистратору либо журнал автоматического выпуска сертификата.
- Не меняйте одновременно DNS, сервер и сертификат без журнала действий: так сложнее найти причину.
- После исправления повторите внешнюю проверку на всех узлах и пройдите ключевой пользовательский сценарий.
- Запишите новую дату, владельца и следующую контрольную точку.
Если проблема уже влияет на пользователей или рекламу, используйте отдельный регламент реакции на сбой сайта. При частичной ошибке по регионам и устройствам поможет карта диагностики доступности.
Где в этом контуре STRIX
STRIX не заменяет регистратора, центр сертификации или инфраструктурный мониторинг. Текущий контур продукта ежедневно проверяет подключённые данные Яндекс Метрики и Директа, показывает события и рекомендации в кабинете. Свяжите технический контроль домена и сертификата с проверкой данных Метрики, чтобы после продления подтвердить не только открытие сайта, но и возврат измерения.
Дата проверки изменчивых технических источников: 9 августа 2026 года.
Где проверить срок действия домена?
Сначала откройте кабинет регистратора: там видны договор, автопродление и платёж. Для независимой сверки используйте сервис регистрационных данных для своей доменной зоны; для доменов верхнего уровня общего назначения подойдёт ICANN Lookup.
Как проверить срок SSL-сертификата?
Посмотрите даты сертификата в браузере и независимо проверьте реальный узел через Яндекс Вебмастер или OpenSSL с указанием имени хоста. Проверяйте не только дату окончания, но и имя сайта, цепочку доверия и отзыв сертификата.
Достаточно ли включить автопродление?
Нет. Автопродление может не сработать из-за оплаты, доступа, ошибки задания или неполной установки сертификата. Нужна отдельная проверка новой даты и защищённого соединения после продления.
Частые вопросы
Где проверить срок действия домена?
Сначала откройте кабинет регистратора: там видны договор, автопродление и платёж. Для независимой сверки используйте сервис регистрационных данных для своей доменной зоны; для доменов верхнего уровня общего назначения подойдёт ICANN Lookup.
Как проверить срок SSL-сертификата?
Посмотрите даты сертификата в браузере и независимо проверьте реальный узел через Яндекс Вебмастер или OpenSSL с указанием имени хоста. Проверяйте не только дату окончания, но и имя сайта, цепочку доверия и отзыв сертификата.
Достаточно ли включить автопродление?
Нет. Автопродление может не сработать из-за оплаты, доступа, ошибки задания или неполной установки сертификата. Нужна отдельная проверка новой даты и защищённого соединения после продления.
