Vérifier un certificat SSL

Saisissez un domaine et voyez le certificat comme le voit un navigateur : date d’expiration, émetteur, noms couverts et — l’essentiel — si la chaîne se valide réellement.

La requête part vers notre serveur, pas vers un service tiers : le site vérifié ne vous voit pas.

Comment faire

  1. Saisissez le nom de domaine, par exemple example.com.
  2. Cliquez sur « Vérifier ».
  3. Lisez les jours restants et la liste des noms couverts.

Bon à savoir

« Approuvé » et « présent » sont deux questions différentes

Un certificat peut être là et échouer quand même : expiré, délivré pour un autre nom, ou signé par une autorité que le navigateur n’embarque pas. Les trois cas donnent le même avertissement rouge au visiteur et se corrigent différemment. Ici une validation réelle est effectuée d’abord et, si elle échoue, la raison est rapportée dans les termes du certificat lui-même.

L’expiration est la panne toujours évitable

Les certificats durent désormais quatre-vingt-dix jours ou moins, et le renouvellement automatique se casse en silence : un enregistrement DNS modifié, une racine web déplacée, un jeton d’API expiré. Rien ne vous prévient jusqu’à ce que le site passe au rouge pour tout le monde. Deux semaines de validité restante, c’est le seuil où un renouvellement qui n’a pas eu lieu cesse d’être un détail d’agenda pour devenir un problème.

Questions fréquentes

Pourquoi dit-il « non approuvé » alors que mon navigateur l’accepte ?

Le plus souvent parce que le serveur envoie le certificat final sans l’intermédiaire. Les navigateurs vont souvent chercher le maillon manquant ou l’ont en cache ; d’autres clients — applications mobiles, curl, systèmes de paiement — non, et ils échouent.

À quoi sert la liste des noms couverts ?

Un certificat n’est valable que pour les noms qu’il contient. Si example.com y figure mais pas www.example.com, la moitié de vos visiteurs voit un avertissement.

Puis-je vérifier un autre port que le 443 ?

Oui : les serveurs de messagerie et de bases de données ont aussi des certificats. La vérification fonctionne partout où une poignée de main TLS est attendue.

Le site vérifié me voit-il ?

Non. La poignée de main est faite par notre serveur, et votre adresse n’est jamais transmise.

Outils similaires