0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
Configuration
Analysez le certificat SSL/TLS de n'importe quel serveur: émetteur, validité, algorithme de chiffrement, empreinte numérique, noms alternatifs (SAN), versions de protocole supportées et suites de chiffrement négociées (avec leur classification de sécurité et profondeur de bits). Saisissez le domaine ou l'IP et appuyez sur Analyser Certificat.

Comment ça marche

L'analyseur se connecte au service que vous indiquez et examine le certificat SSL/TLS qu'il présente : émetteur, sujet, dates de validité, noms alternatifs (SAN), algorithmes de signature et de clé, et la chaîne de confiance jusqu'à l'autorité racine.

Avec ces informations, vous pouvez repérer d'un coup d'œil un certificat expiré ou sur le point d'expirer, un domaine ne figurant pas parmi les noms couverts, un émetteur inattendu ou une chaîne incomplète qui rompt la confiance chez certains clients.

Cas d'usage

  • Vérifier quand un certificat expire et anticiper son renouvellement.
  • Confirmer que le domaine interrogé figure parmi les SAN du certificat.
  • Diagnostiquer les erreurs de confiance en vérifiant s'il manque un certificat intermédiaire dans la chaîne.
  • Vérifier l'émetteur et l'algorithme de signature après l'installation ou la migration d'un certificat.

Questions fréquentes

Qu'est-ce que la chaîne de confiance ?

C'est la séquence qui va du certificat du serveur à un ou plusieurs certificats intermédiaires et se termine à une autorité racine en laquelle le système a confiance. S'il manque un maillon intermédiaire, de nombreux clients rejettent la connexion même si le certificat est valide.

Que sont les SAN ?

Les Subject Alternative Names sont la liste des domaines et noms que le certificat couvre. Le navigateur valide le nom du site par rapport à cette liste, et non au champ Common Name, donc le domaine que vous visitez doit y figurer.

Pourquoi un certificat valide donne-t-il une erreur dans le navigateur ?

Les causes les plus courantes sont une chaîne incomplète (intermédiaire manquant), un domaine absent des SAN, un certificat déjà expiré ou une horloge du client déréglée. L'analyse aide à identifier lequel de ces cas s'applique.

L'outil valide-t-il aussi les protocoles et les chiffrements ?

Il affiche les détails du certificat et de la connexion négociée. Pour examiner en profondeur les versions de TLS acceptées et les suites de chiffrement, il vaut mieux le compléter avec la configuration du serveur.