Outil de vérification de certificat SSL

Vérificateur de certificat SSL
Saisissez un domaine ou une adresse IP pour effectuer une négociation SSL en temps réel et obtenir les informations complètes du certificat X.509
Vérification en cours…
Résultats de la vérification

Subject Alternative Names (SAN)
PEM du certificat / Chaîne

            
Détails de la chaîne de certificats
Vérification groupée des expirations
Saisissez un domaine par ligne. Format domain[:port] pris en charge, 50 entrées maximum
Jusqu’à 50 entrées seront vérifiées en parallèle
Vérification en cours…

Vérifiez en ligne les informations du certificat HTTPS et l’état de sécurité SSL d’un site

L’outil de vérification de certificat SSL permet de contrôler en ligne l’état du certificat SSL/TLS d’un site web ou d’un serveur. Saisissez un nom de domaine ou une adresse IP ainsi qu’un port HTTPS. L’outil tente d’établir une connexion SSL/TLS et analyse le certificat numérique X.509 renvoyé par le serveur afin de vérifier sa validité, sa date d’expiration et son autorité de certification.

Quelles informations peut-on consulter avec la vérification SSL ?

Une fois la vérification terminée, vous pouvez consulter l’adresse IP du serveur, l’heure du contrôle, sa durée ainsi que les informations détaillées du certificat SSL, notamment son état, le nombre de jours restants, les dates de validité, le sujet, l’émetteur, la version du certificat, le numéro de série, l’algorithme de signature et le type de clé publique.

Période de validité et date d’expiration

L’outil affiche la date de début de validité, la date d’expiration et le nombre de jours de validité restants. Ces informations permettent de détecter à l’avance les certificats HTTPS arrivant à expiration et d’éviter les avertissements de sécurité du navigateur, les problèmes d’accès HTTPS ou les échecs de connexion aux API.

Sujet et émetteur du certificat

Le sujet (Subject) décrit le domaine, l’organisation ou les autres informations associés au certificat. L’émetteur (Issuer) indique l’autorité de certification (CA) qui a délivré le certificat. Ces informations permettent de confirmer le certificat actuellement utilisé par le serveur et son origine.

Informations détaillées du certificat X.509

Les certificats SSL/TLS des sites web utilisent généralement le format X.509. Le résultat peut afficher la version du certificat, son numéro de série, l’algorithme de signature, l’algorithme de clé publique et la longueur de la clé, fournissant des informations utiles pour analyser le certificat et la configuration HTTPS du serveur.

Comment utiliser l’outil de vérification SSL ?

  1. Saisissez le nom de domaine ou l’adresse IP à vérifier, par exemple www.example.com.
  2. Indiquez le port du serveur. HTTPS utilise généralement le port 443.
  3. Lancez la vérification et attendez la fin de la négociation SSL/TLS.
  4. Consultez l’adresse IP du serveur, l’état du certificat, sa période de validité et les informations X.509.

Dans quels cas utiliser la vérification SSL ?

  • Vérifier le bon fonctionnement du certificat HTTPS d’un site.
  • Connaître la date d’expiration d’un certificat SSL.
  • Analyser les avertissements indiquant qu’un certificat est invalide.
  • Identifier l’autorité de certification et le sujet du certificat réellement déployé.
  • Vérifier l’algorithme de signature et le type de clé publique utilisés par le serveur.
  • Contrôler le certificat réellement présenté après une migration DNS, l’utilisation d’un CDN ou d’un proxy inverse.
  • Surveiller régulièrement les certificats SSL/TLS des serveurs de production.

Pourquoi vérifier régulièrement les certificats SSL ?

Les certificats SSL ont une durée de validité limitée. Après expiration, les clients considèrent généralement la connexion HTTPS comme non fiable. Pour les sites web, les API, les systèmes de paiement et les autres services utilisant HTTPS, l’expiration d’un certificat peut perturber directement l’accès des utilisateurs et les communications sécurisées entre systèmes.

Que faire lorsqu’un certificat arrive à expiration ?

Si le certificat dispose d’une courte durée de validité restante, prévoyez rapidement son renouvellement ou sa réémission et mettez à jour le certificat sur le serveur, le répartiteur de charge, le CDN ou le proxy inverse avant son expiration. En production, il est recommandé de mettre en place une surveillance des dates d’expiration plutôt que d’attendre qu’un certificat expire.

Quel est le rapport entre les certificats SSL et HTTPS ?

HTTPS repose sur HTTP et TLS. Pendant la négociation TLS, le serveur fournit généralement un certificat numérique au client. Celui-ci vérifie notamment la période de validité, la chaîne de certification, la correspondance du domaine et la signature afin de déterminer si l’identité du serveur et la connexion sécurisée peuvent être considérées comme fiables. Le certificat SSL constitue donc un élément essentiel d’une connexion HTTPS sécurisée.

Quelle différence entre vérification SSL et score SSL ?

La vérification SSL se concentre principalement sur le certificat numérique réellement renvoyé par le serveur et ses informations X.509, telles que la période de validité, l’émetteur, l’algorithme de signature et la clé publique. Un score de sécurité SSL vérifie généralement aussi la version du protocole TLS, les suites cryptographiques, les en-têtes HTTP de sécurité, la chaîne de certificats et d’autres paramètres du serveur.

Problèmes fréquents lors de la vérification SSL

Pourquoi le certificat est-il valide alors que le navigateur indique que la connexion n’est pas sécurisée ?

Un certificat encore valide ne signifie pas nécessairement que la configuration HTTPS est complète. Il faut également vérifier que le domaine correspond au certificat, que la chaîne de certificats est complète, que TLS est correctement configuré et que la page ne contient pas de contenu mixte HTTP.

Pourquoi les résultats peuvent-ils varier pour un même domaine ?

Lorsqu’un site utilise un CDN, un répartiteur de charge ou plusieurs serveurs, différents nœuds peuvent présenter des certificats différents. Une modification de la résolution DNS peut également diriger la connexion SSL vers un autre serveur, ce qui peut modifier l’adresse IP et le certificat détectés.

Pourquoi le certificat d’un domaine peut-il apparaître lors d’une vérification par adresse IP ?

Les certificats SSL sont généralement délivrés pour des noms de domaine plutôt que directement pour des adresses IP publiques. Lorsqu’une connexion TLS est établie avec une adresse IP, le serveur peut utiliser le SNI pour fournir le certificat correspondant au domaine demandé.

Comprendre les résultats de la vérification SSL

Le statut « certificat valide » signifie que le certificat obtenu lors de la connexion SSL/TLS est encore dans sa période de validité au moment du contrôle. Le nombre de jours restants indique le délai avant expiration. Le sujet et l’émetteur permettent d’identifier le service concerné et l’autorité ayant délivré le certificat. Les informations de signature et de clé publique indiquent les paramètres cryptographiques utilisés.

Champs courants

  • Statut : indique si le certificat est actuellement valide.
  • Jours restants : indique le nombre de jours avant expiration.
  • Date de début : date à partir de laquelle le certificat est valide.
  • Date d’expiration : date à laquelle le certificat cesse d’être valide.
  • Sujet (Subject) : domaine ou informations d’organisation associés au certificat.
  • Émetteur (Issuer) : autorité de certification ayant délivré le certificat SSL.
  • Version : version du certificat X.509, généralement V3.
  • Numéro de série : identifiant de série attribué au certificat par l’autorité de certification.
  • Algorithme de signature : algorithme utilisé pour signer numériquement le certificat, par exemple RSA-SHA256.
  • Clé publique : algorithme et longueur de la clé publique, par exemple RSA 2048 bits.

Cet outil convient aux administrateurs de sites, administrateurs de serveurs, développeurs et professionnels de la sécurité qui souhaitent vérifier rapidement l’état d’un certificat HTTPS. Le résultat reflète le certificat réellement présenté par le serveur au moment du contrôle. Pour les infrastructures utilisant un CDN, un répartiteur de charge ou plusieurs nœuds, il est recommandé d’effectuer des contrôles depuis différents environnements réseau.

Qu’est-ce que la vérification d’un certificat SSL ?

La vérification d’un certificat SSL consiste à établir une connexion SSL/TLS et à analyser le certificat numérique X.509 renvoyé par le serveur afin de contrôler sa validité et d’obtenir sa période de validité, son sujet, son émetteur, son algorithme de signature et ses informations de clé publique.
  • Vérifier si le certificat SSL est valide et s’il approche de sa date d’expiration
  • Consulter les dates de début, d’expiration et le nombre de jours de validité restants
  • Afficher le sujet, l’émetteur, la version et le numéro de série du certificat X.509
  • Analyser l’algorithme de signature, l’algorithme de clé publique et sa longueur
  • Identifier les problèmes liés à la configuration HTTPS et aux certificats expirés
Saisissez un nom de domaine ou une adresse IP et indiquez un port pour vérifier le certificat SSL/TLS et obtenir rapidement les informations X.509 réellement présentées par le serveur.
Commentaires 0
Aucun commentaire pour le moment. Soyez le premier à commenter !
Le contenu du commentaire ne peut pas être vide
0/255