Outil web / 12
Vérificateur de certificat SSL
Inspectez le certificat TLS vérifié d’un nom d’hôte public, son émetteur, ses dates, sa suite cryptographique et ses noms alternatifs.
Vérificateur de certificat SSL: TOEA résout le nom d’hôte public, se connecte directement au port 443 avec vérification du nom d’hôte, et signale le certificat du serveur et la connexion chiffrée négociée. Traitement sécurisé à la demande.
- Catégorie
- Outils web
- Exécutions
- Sur le serveur de TOEA
- Coût
- Gratuit · sans inscription
- Disponibilité
- Prêt à l'emploi
Expiration et renouvellement
Les certificats publics ont une durée de validité de plus en plus courte. À la suite d'une décision du CA/Browser Forum, la durée maximale diminue par étapes : elle passera à 200 jours en mars 2026, puis à 47 jours d'ici 2029. Les certificats Let's Encrypt sont quant à eux valables depuis longtemps 90 jours. Avec de telles durées, le renouvellement doit être automatisé. Considérez donc le nombre de jours restants comme un contrôle du bon fonctionnement de l'automatisation et recherchez la cause du problème si un certificat entre dans ses dernières semaines sans avoir été renouvelé.
Lorsque les navigateurs et les autres clients ne sont pas d'accord
Un serveur doit envoyer son certificat avec les certificats intermédiaires qui le relient à une racine de confiance. Si un certificat intermédiaire manque, les navigateurs de bureau le récupèrent souvent eux-mêmes sans afficher d'erreur, tandis que les applications, les clients d'API et curl échouent. Une erreur de vérification ici alors que le navigateur fonctionne indique généralement une chaîne incomplète. Si c'est le renouvellement qui est refusé, vérifiez les enregistrements CAA du domaine avec la recherche DNS. Vérifiez également les noms : un caractère générique tel que *.example.com couvre shop.example.com, mais ni example.com lui-même ni a.b.example.com.
Comment l'utiliser
- Saisissez l’URL d’un site web ou un nom d’hôte.
- Choisissez Vérifier le certificat.
- Consultez la vérification, l’expiration, l’identité du certificat et les détails TLS négociés.
Confidentialité et limitations
Le nom d’hôte est vérifié via l’API de TOEA et n’est pas conservé. Le résultat reflète une seule connexion depuis l’hôte de l’API et ne constitue pas un audit complet de configuration TLS ni de vulnérabilités.
Outils associés
Questions fréquentes
Ce test vérifie‑t‑il toutes les versions de TLS et toutes les suites de chiffrement ?
Non. Il indique la connexion vérifiée qui a abouti, telle que négociée par l’environnement d’exécution actuel de l’API.
Pourquoi un certificat peut‑il échouer ici mais fonctionner ailleurs ?
Les réseaux, les chaînes de certificats, le comportement SNI, les points de terminaison régionaux et les magasins de certificats de confiance peuvent différer.
Outil gratuit · sur le serveur de toea exécutions · aucun compte requis