TLS Audit

История изменений публичной методики оценки TLS Audit.

Версия методики: 0.2. Последнее обновление: 25.05.2026.

Вернуться к проверке

Версия 0.2

  • План разработки перестроен вокруг публичного доверия, а не просто добавления функций.
  • Методика вынесена в отдельный публичный документ.
  • Зафиксировано направление на evidence, scanner versions и сравнение TLS Audit с SSL Labs.
  • Monitoring и Pro теперь рассматриваются как отдельная приватная поверхность с ownership-требованиями.

Что было раньше

  • Публичная оценка уже была ограничена шкалой A+...D без показа F и нулевого публичного балла.
  • Часть hardening-замечаний перестала необоснованно снижать оценку так же, как критические TLS-риски.
  • ГОСТ и российские УЦ были вынесены в отдельный блок совместимости.

Следующие изменения

  • В отчете добавлены отдельные evidence-чипы с источником, версией scanner и временем проверки.
  • В private owner flow добавлены шаги add domain → challenge/verify → run now → events/diff.
  • Следующий шаг: формализовать интеграционные security-тесты trust zones в CI.