Vérificateur de certificat SSL/TLS

Vérifiez le certificat d'un site : expiration, émetteur et version TLS. Gratuit, sans inscription.

Ne soyez jamais surpris par un certificat expiré

WWT vérifie votre certificat, la version TLS, la disponibilité, l'expiration du domaine et la sécurité e-mail chaque jour et vous prévient bien avant que quoi que ce soit ne casse. Gratuit, sans carte.

Commencer la surveillance gratuite

Comment lire votre résultat SSL/TLS

Chaque résultat commence par le sujet et l'émetteur du certificat : à qui il a été délivré et quelle autorité de certification l'a signé. La date « valable jusqu'au » est la plus importante : une fois dépassée, les navigateurs affichent un avertissement de sécurité en plein écran et la plupart des visiteurs partent aussitôt. WWT passe les jours restants en rouge à l'approche de l'expiration.

L'outil indique aussi la version TLS négociée et la chaîne de confiance complète, du certificat final jusqu'à la racine. Une chaîne à laquelle il manque un certificat intermédiaire fonctionne souvent dans un navigateur et échoue dans un autre : exactement le problème silencieux que la surveillance continue est faite pour détecter avant vos visiteurs.

À propos des certificats SSL/TLS

Qu'est-ce qu'un certificat SSL/TLS ?

Un certificat SSL/TLS prouve l'identité d'un site et chiffre le trafic entre le navigateur et le serveur. Sans certificat valide, les navigateurs affichent un avertissement de sécurité.

Pourquoi l'expiration du certificat est-elle importante ?

Quand un certificat expire, chaque visiteur reçoit un avertissement de sécurité et le HTTPS ne fonctionne plus - souvent le week-end ou un jour férié. Renouveler à temps évite les pannes et la perte de confiance.

Quelles versions de TLS sont sûres ?

La bonne pratique moderne est TLS 1.2 et 1.3 uniquement. TLS 1.0 et 1.1 sont obsolètes et considérés comme non sûrs.

Quelles versions de TLS sont encore sûres ?

TLS 1.2 et TLS 1.3 sont actuelles et sûres. TLS 1.0 et 1.1 sont obsolètes et signalées en rouge : les navigateurs modernes et les normes de paiement ne les acceptent plus, un serveur qui les propose encore doit donc être mis à jour.

Pourquoi un certificat fonctionne-t-il dans un navigateur et pas dans un autre ?

En général à cause d'une chaîne incomplète : le serveur envoie le certificat final mais omet un intermédiaire. Les navigateurs ayant mis cet intermédiaire en cache réussissent, un appareil neuf échoue. La vue de la chaîne montre si chaque maillon est présent.