Vérificateur de certificat SSL

Entrez un domaine pour vérifier ses certificats SSL/TLS via les logs de transparence des certificats.

Analyse en cours...

Connexion

Certificats (depuis les journaux CT)

À propos de la vérification des certificats SSL

Cet outil interroge les journaux de Certificate Transparency via crt.sh pour trouver les certificats SSL/TLS émis pour un domaine. Il teste également si le domaine est accessible via HTTPS.

  • Certificate Transparency est un cadre public pour la surveillance et l'audit des certificats SSL
  • Les certificats expirés sont signalés en rouge
  • Les résultats affichent les 20 certificats uniques les plus récents

Savoir si un certificat est valide aujourd'hui n'est pas la question intéressante ; l'intéressante est ce qui se passera dans quatre-vingt-dix jours. L'émission automatisée a banalisé les durées courtes, et la plupart des pannes viennent désormais d'un renouvellement qui a cessé de fonctionner. Vérifiez aussi la chaîne : un serveur qui envoie son certificat sans l'intermédiaire marche dans un navigateur qui l'a en cache et nulle part ailleurs.

Comment stockez-vous cela, au juste ?

Les empreintes, les jetons et les mots de passe ne valent que le code qui les entoure : un facteur de coût laissé par défaut, un jeton dont personne ne vérifie l'expiration, un secret poussé dans le dépôt. Nous auditons et durcissons les applications, et nous vous disons ce qu'un attaquant atteint en premier.

Réserver un audit de sécurité

Questions fréquentes

Ça marche dans Chrome mais pas ailleurs. Pourquoi ?
Presque toujours un intermédiaire manquant. Un navigateur qui l'a déjà vu complète la chaîne tout seul ; un client neuf, une application mobile ou curl, non. Servez la chaîne complète depuis le serveur.
Combien de temps avant l'expiration renouveler ?
Automatisez-le. Sinon, renouvelez à un tiers de durée restante : un certificat de quatre-vingt-dix jours se remplace à trente jours de la fin, ce qui laisse la place à un échec de renouvellement sans panne.
Qu'est-ce que la transparence des certificats ?
Des journaux publics où chaque certificat est inscrit. Vous y voyez les certificats émis pour vos domaines, y compris ceux que vous n'avez pas demandés, ce qui est le moyen le plus rapide de s'en apercevoir.
Un certificat valide veut-il dire site sûr ?
Non. Il veut dire que la connexion est chiffrée et que le nom correspond. N'importe qui peut obtenir un certificat pour un domaine qu'il contrôle, y compris pour un site d'hameçonnage.
Pourquoi le nom ne correspond-il pas ?
Le certificat couvre une liste de noms et celui que vous avez visité n'y figure pas. Un joker ne couvre qu'un niveau : un certificat pour *.example.com ne couvre pas a.b.example.com.