«Сайт не отвечает» — не диагноз, а симптом. За ним стоят четыре-пять разных поломок, которые чинятся в разных местах и разными людьми. Мы разложили их на своём обходе.
Что показал обход 260 адресов
22.09.2026 мы запросили 260 адресов компаний Екатеринбурга по https://. Не открылись 15 — это меньше шести процентов, но каждый случай стоит разобрать, потому что причины разные:
| Почему не открылся | Адресов |
|---|---|
| Имя не разрешается в адрес сервера | 4 |
| Сервер не принимает соединение на порт 443 | 4 |
| Сертификат просрочен | 2 |
| Сертификат выписан на другое имя | 2 |
| Сертификат самоподписанный | 1 |
| У сертификата нет цепочки доверия | 1 |
| Ответил из одной сети и промолчал из другой | 1 |
Шесть из этих пятнадцати прекрасно открываются по http. То есть владелец заходит на сайт по привычной ссылке, видит рабочую страницу и не догадывается, что человек из поиска попадает на предупреждение браузера.
Пять шагов проверки
1. Имя. Разрешается ли домен в адрес сервера:
getent hosts сайт.ru
Пусто — дело не в сайте, а в домене: не продлён, снят с делегирования или у DNS сбой. До сервера запрос вообще не дошёл.
2. Соединение. Отвечает ли сервер на нужном порту:
curl -sS -o /dev/null -m 10 https://сайт.ru/
Failed to connect ... port 443 означает, что имя разрешилось, а сервер молчит: не запущен веб-сервер, закрыт порт или сайт заблокирован файрволом. Именно так выглядели 4 случая из нашей выборки.
3. Сертификат. Если ошибка начинается с SSL certificate problem, читайте продолжение — оно и есть диагноз:
certificate has expired— просрочен, надо перевыпустить;self-signed certificate— самоподписанный, браузеры такому не верят;unable to get local issuer certificate— сервер отдаёт не всю цепочку;no alternative certificate subject name matches target host name— сертификат выписан на другое имя, обычно на домен безwwwили на старый адрес.
Срок годности смотрится одной командой:
echo | openssl s_client -connect сайт.ru:443 -servername сайт.ru 2>/dev/null | openssl x509 -noout -dates
4. Другая сеть. Повторите проверку с мобильного интернета или из другого города. Молчание — самый ненадёжный результат: в нашем обходе один адрес отвечал из одной сети и уходил в двадцатисекундный таймаут из другой. Бывает и обратное: сайт закрыт для зарубежных адресов и из-за этого выглядит мёртвым.
5. Http. Откройте тот же адрес по http://. Открылся — значит, страница жива, и чинить надо именно https, а не сайт.
Чего эта проверка не покажет
Она отвечает на вопрос «отдаёт ли сервер страницу», и только. Сайт может открываться, но отдавать пустую страницу, ошибку базы данных или чужой контент — это другая поломка, и ловится она глазами.
Отдельно стоит случай, когда сервер отвечает кодом, но не тем: в нашей выборке один адрес отдал 403 на главную и один — 404. Формально сайт отвечает, фактически посетитель видит отказ.
Что чинить первым
Порядок по цене ошибки, а не по сложности:
- Домен. Не продлён — не работает ничего, включая почту.
- Сертификат. Просрочен — сайт жив, но входа в него нет. У большинства хостингов перевыпуск автоматический и бесплатный, а ломается он тихо.
- Порт и веб-сервер. Это работа хостинга или администратора.
- Переадресация с http. После починки убедитесь, что старый адрес ведёт на новый.
Поставьте внешнюю проверку доступности, которая пишет вам при отказе. Собственный глаз — плохой сторож: сайт падает не тогда, когда вы на него смотрите.
Границы замера
Один обход, один день, только главные страницы, город — Екатеринбург. Мы проверяли с двух разных сетей, но обе — не мобильные; у сотового оператора картина может отличаться. Причину «сервер не принимает соединение» мы не разделяли дальше: с нашей стороны не видно, выключен там веб-сервер или соединение отбрасывает защита.
Коротко
Из 260 проверенных адресов не открылись 15, и общей причины у них нет: четыре раза дело в имени, четыре — в соединении, шесть — в сертификате, один — в сети между нами и сайтом. Проверять надо по порядку — имя, соединение, сертификат, другая сеть, http, — иначе чинится не то.
