SSL/TLS Vérificateur

Vérifiez les certificats SSL, les dates d'expiration et inspectez la configuration TLS de tout domaine.

Vérificateur de certificats SSL

Vérifiez les certificats SSL/TLS de n'importe quel domaine. Contrôlez les dates d'expiration, les détails de l'émetteur, les SAN et la validité de la chaîne de certificats instantanément.

Qu'est-ce qu'une vérification de certificat SSL ?

Les certificats SSL/TLS sont le fondement de la communication sécurisée sur le web. Ils chiffrent la connexion entre le navigateur d'un visiteur et un serveur web, garantissant que les données sensibles comme les mots de passe, les informations de paiement et les données personnelles ne puissent pas être interceptées par des attaquants. Chaque site web servi en HTTPS repose sur un certificat SSL/TLS valide pour établir ce canal chiffré.

Une vérification de certificat SSL se connecte au serveur d'un domaine sur le port 443, récupère le certificat TLS en direct et valide ses détails. La vérification révèle qui a émis le certificat, quels domaines il couvre, si la chaîne de confiance complète est intacte et combien de jours restent avant son expiration.

Domainwise inspecte le certificat réel servi par le serveur, valide la chaîne complète de certificats du certificat feuille en passant par les intermédiaires jusqu'à une CA racine de confiance, et calcule un compte à rebours précis jusqu'à l'expiration. Cela vous donne un aperçu clair et exploitable de la santé SSL de n'importe quel domaine en quelques secondes.

L'outil est entièrement gratuit, ne nécessite aucune inscription et prend en charge 12 langues. Utilisez la barre de pilules ToolSwitcher pour naviguer ici depuis n'importe quel autre outil Domainwise, ou arrivez avec une requête pré-remplie via le paramètre ?q= des puces de suggestion RelatedTools.

Ce que le vérificateur SSL révèle

Chaque vérification SSL sur Domainwise retourne un rapport complet couvrant tous les aspects critiques du certificat. Voici ce que vous verrez dans les résultats :

  • Émetteur et sujet — Identifie quelle autorité de certification (CA) a émis le certificat et l'organisation à laquelle il a été délivré. Les certificats à validation étendue (EV) et à validation d'organisation (OV) affichent les détails vérifiés de l'entreprise, tandis que les certificats à validation de domaine (DV) confirment uniquement la propriété du domaine.
  • Noms alternatifs du sujet (SAN) — Un seul certificat peut protéger plusieurs domaines et sous-domaines. La liste des SAN affiche chaque nom de domaine couvert, vous permettant de vérifier que www.example.com, api.example.com et le domaine apex example.com sont tous inclus.
  • Période de validité et jours restants — Les dates exactes de début et d'expiration du certificat sont affichées avec un compte à rebours calculé. C'est le champ le plus exploitable pour la gestion des certificats : si les jours restants descendent en dessous de 30, le renouvellement doit être une priorité.
  • Chaîne de certificats — Le vérificateur valide la chaîne de confiance complète du certificat feuille du serveur en passant par tous les certificats CA intermédiaires jusqu'à une racine de confiance. Une chaîne incomplète est l'une des causes les plus courantes d'avertissements SSL sur certains navigateurs et appareils.
  • Version du protocole et algorithme de signature — Consultez la version TLS négociée (TLS 1.2 ou TLS 1.3) et l'algorithme de signature (SHA-256 avec RSA ou ECDSA). Les bonnes pratiques de sécurité modernes exigent TLS 1.2 ou supérieur et des signatures SHA-256 ou plus fortes.

Après avoir examiné le certificat, vérifiez que le site web est en ligne et répond avec notre vérificateur de statut de site web.

Problèmes SSL courants et leur signification

Les problèmes SSL peuvent se manifester par des avertissements du navigateur, des échecs de connexion ou des erreurs d'émission de certificats. Voici les problèmes les plus courants et comment les résoudre :

  • Certificat expiré — La période de validité du certificat est dépassée. Les navigateurs afficheront un avertissement de sécurité bien visible. Renouvelez le certificat immédiatement via votre CA ou le panneau de gestion des certificats de votre hébergeur.
  • Non-concordance de domaine — Le nom commun ou les SAN du certificat n'incluent pas le domaine consulté. Cela se produit souvent lors de l'accès à un sous-domaine qui n'a pas été inclus dans le certificat original. Un nouveau certificat couvrant tous les domaines requis est nécessaire.
  • Chaîne de certificats incomplète — Le serveur n'envoie pas un ou plusieurs certificats intermédiaires nécessaires pour construire la chaîne de confiance jusqu'à une CA racine. Cela provoque des avertissements sur certains navigateurs et appareils mais peut sembler fonctionner sur d'autres. Configurez votre serveur web pour envoyer le bundle complet de la chaîne.
  • Certificat auto-signé — Le certificat a été généré localement et n'a pas été signé par une CA de confiance. Acceptable pour les environnements de développement et de test internes, mais les visiteurs publics verront un avertissement de sécurité. Utilisez une CA de confiance comme Let's Encrypt pour la production.
  • Algorithme de signature faible — Les algorithmes plus anciens comme SHA-1 sont obsolètes et considérés comme non sécurisés. Les navigateurs modernes peuvent rejeter ou signaler les certificats SHA-1. Assurez-vous que votre certificat utilise SHA-256 ou un algorithme plus fort.

Vérifiez les détails d'enregistrement et la propriété de n'importe quel domaine avec notre outil de recherche DNS pour examiner les enregistrements CAA qui contrôlent l'émission des certificats.

SSL vs TLS : comprendre la terminologie

Les termes SSL et TLS sont souvent utilisés de manière interchangeable, mais ils désignent des versions différentes du même protocole de sécurité. SSL (Secure Sockets Layer) était le protocole original développé dans les années 1990, tandis que TLS (Transport Layer Security) est son successeur moderne. Tous les « certificats SSL » actuels utilisent en réalité le protocole TLS :

  • SSL 2.0 et 3.0 — Obsolètes et considérés comme non sécurisés. Aucun navigateur moderne ne les prend en charge.
  • TLS 1.0 et 1.1 — Officiellement obsolètes depuis mars 2021. La plupart des navigateurs ont supprimé leur prise en charge.
  • TLS 1.2 — Largement pris en charge et considéré comme sécurisé. La version minimale acceptable pour les sites web en production.
  • TLS 1.3 — La dernière version, offrant une sécurité améliorée et des poignées de main plus rapides. Pris en charge par tous les navigateurs modernes et recommandé dans la mesure du possible.

Domainwise indique la version du protocole TLS négociée dans les résultats de la vérification, afin que vous puissiez confirmer que votre serveur prend en charge le TLS moderne. L'outil utilise le terme courant « SSL » par souci de familiarité, mais il vérifie les certificats TLS en arrière-plan.

Guides associés

Apprenez-en davantage sur les certificats SSL/TLS et la sécurité web grâce à cet article approfondi de la base de connaissances Domainwise :

  • Les certificats SSL expliqués — Un guide complet couvrant le fonctionnement des certificats SSL/TLS, les différences entre les certificats DV, OV et EV, le fonctionnement de la chaîne de confiance des certificats, et les bonnes pratiques pour gérer les certificats sur vos domaines.

Découvrez tous nos outils de domaine gratuits incluant la recherche WHOIS, les requêtes de registres DNS, la surveillance du statut des sites web, la vérification de l'ancienneté des domaines, la géolocalisation IP, la conversion Punycode et la vérification des identifiants sociaux.