Vérificateur de certificat SSL/TLS

Vérifiez le certificat de n'importe quel site : expiration, émetteur, correspondance du nom et chaîne de confiance. Gratuit, sans inscription.

Ne soyez jamais surpris par un certificat expiré

WWT vérifie votre certificat, la version TLS, la disponibilité, l'expiration du domaine et la sécurité e-mail chaque jour et vous prévient bien avant que quoi que ce soit ne casse. Gratuit, sans carte.

Comment lire votre résultat SSL/TLS

Chaque résultat commence par le sujet et l'émetteur du certificat : à qui il a été délivré et quelle autorité de certification l'a signé. La date « valable jusqu'au » est la plus importante : une fois dépassée, les navigateurs affichent un avertissement de sécurité en plein écran et la plupart des visiteurs partent aussitôt. WWT passe les jours restants en rouge à l'approche de l'expiration.

L'outil indique aussi la version TLS négociée et la chaîne de confiance complète, du certificat final jusqu'à la racine. Une chaîne à laquelle il manque un certificat intermédiaire fonctionne souvent dans un navigateur et échoue dans un autre : exactement le problème silencieux que la surveillance continue est faite pour détecter avant vos visiteurs.

Les certificats sont valables de moins en moins longtemps

Le CA/Browser Forum a adopté le vote SC-081v3, qui réduit en trois étapes la durée de vie maximale d'un certificat TLS public. Un certificat émis à partir de chaque date ci-dessous ne peut pas être valable plus longtemps que le nombre de jours indiqué.

  • 2026-03-15La durée de vie maximale du certificat tombe à 200 jours
  • 2027-03-15La durée de vie maximale du certificat tombe à 100 jours
  • 2029-03-15La durée de vie maximale du certificat tombe à 47 jours

Chaque réduction multiplie les occasions de manquer un renouvellement. Un rappel annuel dans l'agenda suffisait à 398 jours ; à 47, il ne suffit plus. C'est pourquoi l'émission automatisée, doublée d'un contrôle indépendant du certificat réellement servi, devient une pratique standard et non un supplément.

À propos des certificats SSL/TLS

Qu'est-ce qu'un certificat SSL/TLS ?

Un certificat SSL/TLS prouve l'identité d'un site et chiffre le trafic entre le navigateur et le serveur. Sans certificat valide, les navigateurs affichent un avertissement de sécurité.

Pourquoi l'expiration du certificat est-elle importante ?

Quand un certificat expire, chaque visiteur reçoit un avertissement de sécurité et le HTTPS ne fonctionne plus - souvent le week-end ou un jour férié. Renouveler à temps évite les pannes et la perte de confiance.

Quelles versions de TLS sont sûres ?

La bonne pratique moderne est TLS 1.2 et 1.3 uniquement. TLS 1.0 et 1.1 sont obsolètes et considérés comme non sûrs.

Pourquoi mon navigateur affiche-t-il NET::ERR_CERT_DATE_INVALID ?

Cette erreur signifie que le certificat est hors de sa période de validité, presque toujours parce qu'il a expiré. Regardez la date d'expiration ci-dessus : si elle est passée, renouvelez le certificat et réinstallez-le. Si la date semble correcte, c'est l'horloge de l'appareil du visiteur qui est fausse, ce qui produit le même message.

Pourquoi un certificat fonctionne-t-il dans un navigateur et pas dans un autre ?

En général à cause d'une chaîne incomplète : le serveur envoie le certificat final mais omet un intermédiaire. Les navigateurs ayant mis cet intermédiaire en cache réussissent, un appareil neuf échoue. La vue de la chaîne montre si chaque maillon est présent.