Vérificateur de certificat SSL
Entrez un domaine pour vérifier ses certificats SSL/TLS via les logs de transparence des certificats.
Connexion
Certificats (depuis les journaux CT)
À propos de la vérification des certificats SSL
Cet outil interroge les journaux de Certificate Transparency via crt.sh pour trouver les certificats SSL/TLS émis pour un domaine. Il teste également si le domaine est accessible via HTTPS.
- Certificate Transparency est un cadre public pour la surveillance et l'audit des certificats SSL
- Les certificats expirés sont signalés en rouge
- Les résultats affichent les 20 certificats uniques les plus récents
Savoir si un certificat est valide aujourd'hui n'est pas la question intéressante ; l'intéressante est ce qui se passera dans quatre-vingt-dix jours. L'émission automatisée a banalisé les durées courtes, et la plupart des pannes viennent désormais d'un renouvellement qui a cessé de fonctionner. Vérifiez aussi la chaîne : un serveur qui envoie son certificat sans l'intermédiaire marche dans un navigateur qui l'a en cache et nulle part ailleurs.
Comment stockez-vous cela, au juste ?
Les empreintes, les jetons et les mots de passe ne valent que le code qui les entoure : un facteur de coût laissé par défaut, un jeton dont personne ne vérifie l'expiration, un secret poussé dans le dépôt. Nous auditons et durcissons les applications, et nous vous disons ce qu'un attaquant atteint en premier.
Réserver un audit de sécurité