Vérifier un certificat SSL
Saisissez un domaine et voyez le certificat comme le voit un navigateur : date d’expiration, émetteur, noms couverts et — l’essentiel — si la chaîne se valide réellement.
La requête part vers notre serveur, pas vers un service tiers : le site vérifié ne vous voit pas.
- Gratuit
- Vos fichiers ne quittent pas votre appareil
- Sans inscription
- Sans limite de fichiers
Comment faire
- Saisissez le nom de domaine, par exemple example.com.
- Cliquez sur « Vérifier ».
- Lisez les jours restants et la liste des noms couverts.
Bon à savoir
« Approuvé » et « présent » sont deux questions différentes
Un certificat peut être là et échouer quand même : expiré, délivré pour un autre nom, ou signé par une autorité que le navigateur n’embarque pas. Les trois cas donnent le même avertissement rouge au visiteur et se corrigent différemment. Ici une validation réelle est effectuée d’abord et, si elle échoue, la raison est rapportée dans les termes du certificat lui-même.
L’expiration est la panne toujours évitable
Les certificats durent désormais quatre-vingt-dix jours ou moins, et le renouvellement automatique se casse en silence : un enregistrement DNS modifié, une racine web déplacée, un jeton d’API expiré. Rien ne vous prévient jusqu’à ce que le site passe au rouge pour tout le monde. Deux semaines de validité restante, c’est le seuil où un renouvellement qui n’a pas eu lieu cesse d’être un détail d’agenda pour devenir un problème.
Questions fréquentes
Pourquoi dit-il « non approuvé » alors que mon navigateur l’accepte ?
Le plus souvent parce que le serveur envoie le certificat final sans l’intermédiaire. Les navigateurs vont souvent chercher le maillon manquant ou l’ont en cache ; d’autres clients — applications mobiles, curl, systèmes de paiement — non, et ils échouent.
À quoi sert la liste des noms couverts ?
Un certificat n’est valable que pour les noms qu’il contient. Si example.com y figure mais pas www.example.com, la moitié de vos visiteurs voit un avertissement.
Puis-je vérifier un autre port que le 443 ?
Oui : les serveurs de messagerie et de bases de données ont aussi des certificats. La vérification fonctionne partout où une poignée de main TLS est attendue.
Le site vérifié me voit-il ?
Non. La poignée de main est faite par notre serveur, et votre adresse n’est jamais transmise.
Outils similaires
- Vérifier les en-têtes HTTP Saisissez une adresse et voyez exactement ce que répond le serveur : le code de statut, tous le…
- Test de ping Saisissez un nom de domaine et voyez s’il répond, et à quelle vitesse. La vérification part de…
- Test de port Saisissez un domaine et un numéro de port, et voyez si quelque chose répond là depuis l’extérie…
- Quelle est mon adresse IP Votre adresse IP publique est ce que voit chaque site que vous visitez. La voici, avec tout ce…
- Test de débit internet Appuyez sur le bouton et la page mesure trois choses : à quelle vitesse les données arrivent, à…
- WHOIS de domaine Saisissez un domaine et voyez ce que le registre en sait : qui l’a enregistré, quand il expire,…
- Recherche DNS Saisissez un domaine et voyez tous les types d’enregistrement en une réponse : où pointe le sit…
- Analyseur de User-Agent Votre User-Agent est déjà dans le champ. Collez celui de quelqu’un d’autre, tiré d’un journal,…