Vérificateur de certificats TLS/SSL
Connectez-vous à un hôte et à un port pour examiner son certificat TLS/SSL : expiration, état de confiance, chaîne complète, protocole et suite de chiffrement.
Entrée
Protected by Cloudflare Turnstile
Sortie
| # | Noms alternatifs du sujet |
|---|---|
| No data available | |
| # | Sujet (nom commun) | Émetteur (nom commun) | Valide jusqu’au | État |
|---|---|---|---|---|
| No data available | ||||
Documentation
Qu’est-ce qu’une vérification de certificat TLS/SSL ?
Chaque site web HTTPS présente un certificat TLS (anciennement SSL) pour prouver son identité et chiffrer le trafic. Ce certificat possède une date d’expiration et une chaîne d’autorités émettrices, et doit être signé par une autorité de certification approuvée par votre navigateur — si l’un de ces éléments est incorrect, les visiteurs voient des avertissements de sécurité.
Description de l’outil
Le vérificateur de certificats TLS/SSL se connecte directement à un hôte et à un port distants depuis notre serveur, effectue une véritable négociation TLS, puis indique le certificat présenté par le serveur — sans exposer votre propre adresse IP ni nécessiter d’outils locaux.
Fonctionnalités
- Négociation côté serveur : notre serveur se connecte à l’hôte et au port cibles ; rien ne s’exécute dans votre navigateur et votre adresse IP n’est pas révélée
- Suivi de l’expiration : affiche les dates de validité et le nombre de jours restants, et signale les certificats expirés ou arrivant bientôt à expiration
- État de confiance : indique si la chaîne de certificats est approuvée et, dans le cas contraire, pour quelle raison
- Chaîne complète : répertorie chaque certificat de la chaîne, du certificat feuille jusqu’au certificat racine, y compris les certificats racine auto-signés
- Détails de la connexion : affiche la version du protocole TLS négociée et la suite cryptographique
- Conception sécurisée : seuls les noms d’hôte et adresses IP publics peuvent être vérifiés — les requêtes vers des plages d’adresses privées, de bouclage et de réseaux internes sont rejetées