SSL Checker
Vérifiez le certificat SSL/TLS d'un site : validité, émetteur, chaîne de certificats, version TLS et correspondance avec le domaine.
À propos de cet outil
SSL Checker se connecte au serveur comme un navigateur et inspecte son certificat. Il indique pour quels domaines il est émis, qui l'a émis, sa date d'expiration, le type et la taille de la clé, la version TLS et le chiffrement utilisé. Il parcourt toute la chaîne jusqu'à l'autorité racine et signale un certificat intermédiaire manquant, une expiration proche, un domaine non correspondant ou un protocole obsolète.
Glossaire
- SSL/TLS
- Protocole qui chiffre la connexion entre le navigateur et le serveur (HTTPS). SSL est l'ancien nom, on utilise aujourd'hui TLS 1.2 et 1.3.
- Certificat
- Preuve électronique qu'un serveur appartient à un domaine. Il contient une clé publique, une période de validité et la signature d'une autorité de certification.
- Autorité de certification
- Organisation de confiance qui émet les certificats (ex. Let's Encrypt, DigiCert). Les navigateurs tiennent une liste des autorités auxquelles ils font confiance.
- Chaîne de certificats
- Le certificat du site est signé par un certificat intermédiaire, lui-même signé par le certificat racine de l'autorité. Le serveur doit aussi envoyer les intermédiaires, sinon certains appareils refusent la connexion.
- SAN (noms alternatifs)
- Liste des domaines pour lesquels le certificat est valide, ex. example.com et www.example.com. Un astérisque (*.example.com) couvre un niveau de sous-domaines.
- Certificat auto-signé
- Certificat signé par lui-même et non par une autorité. Il chiffre la connexion, mais le navigateur ne peut pas vérifier son propriétaire et affiche un avertissement.
Mode d'emploi
- 1Saisissez un domaine, une URL ou un domaine avec port.
- 2Cliquez sur Vérifier le certificat.
- 3Regardez l'état global et la date d'expiration.
- 4Assurez-vous que la chaîne se termine par une autorité racine de confiance.
- 5Corrigez les problèmes signalés et relancez la vérification.
Spécifications et limites
Le port 443 est vérifié, ou un autre port TLS autorisé indiqué après deux-points (par ex. 993 pour IMAPS). La confiance est vérifiée avec le magasin de certificats racine de Node.js (Mozilla). La version TLS affichée est celle négociée par le serveur avec un client moderne. Les connexions vers des adresses internes et privées sont bloquées.