Informations SSL/TLS
Inspectez le certificat TLS d'un domaine : émetteur, dates de validité, jours restants, SAN, protocole et suite de chiffrement négociés.
Comment ça marche
Le certificat TLS prouve l'identité du serveur et permet de chiffrer la connexion. Il est délivré par une autorité (CA) et contient le nom (ou les noms alternatifs SAN), la clé publique et les dates de validité.
Cet outil vérifie la chaîne de confiance comme le ferait un navigateur. Un certificat expiré ou dont le nom ne correspond pas provoque des alertes immédiates chez les utilisateurs.
Exemples
Site correctement configuré
Certificat valide signé par une CA reconnue.
| host | www.google.com |
| port | 443 |
Questions fréquentes
Qu'est-ce qu'un certificat wildcard ?
Un certificat *.example.com couvre tous les sous-domaines directs, pratique pour l'hébergement mutualisé.
Let's Encrypt est-il suffisant en production ?
Oui pour la très grande majorité des sites, avec renouvellement automatique tous les 60 à 90 jours.
Pourquoi mon certificat n'est-il pas approuvé ?
Chaîne intermédiaire manquante, nom différent, certificat auto-signé ou expiré : l'outil affiche la cause.