Vérifier un certificat SSL
Saisissez un domaine et nous nous y connecterons en HTTPS pour vous montrer son certificat : s'il est de confiance, quand il expire, qui l'a émis, quels domaines il couvre et la chaîne complète de certificats.
Qu'est-ce qu'un certificat SSL ?
Un certificat SSL/TLS est un document numérique qui lie un domaine à une clé cryptographique. Il permet au navigateur de chiffrer la connexion (HTTPS, le cadenas de la barre d'adresse) et de vérifier qu'il communique avec le site authentique et non avec un imposteur. Il est signé par une autorité de certification (AC) reconnue par les navigateurs, comme Let's Encrypt, DigiCert ou Sectigo.
Les erreurs les plus fréquentes
Certificat expiré : les certificats durent au plus quelques mois (90 jours pour Let's Encrypt) et doivent être renouvelés automatiquement. Domaine non inclus : le certificat ne couvre pas le nom visité, par exemple lorsqu'il couvre exemple.fr mais pas www.exemple.fr. Chaîne incomplète : le serveur n'envoie pas le certificat intermédiaire ; certains navigateurs le téléchargent d'eux-mêmes, mais beaucoup de clients (applications, curl, autres serveurs) échouent.
SAN, jokers et chaîne
L'extension SAN (Subject Alternative Name) liste tous les domaines couverts par le certificat. Un joker comme *.exemple.fr est valable pour un niveau de sous-domaine (www.exemple.fr, blog.exemple.fr), mais pas pour exemple.fr ni pour a.b.exemple.fr. La chaîne va du certificat du domaine aux intermédiaires de l'AC, dont la racine est déjà installée dans le système d'exploitation ou le navigateur.