Guide

Comment vérifier le certificat TLS d’un domaine

Saisissez un hôte et, si nécessaire, son port, puis lancez le contrôle pour consulter les informations disponibles sur le certificat TLS et la connexion. Les indicateurs de validité apparaissent seulement lorsque les dates peuvent être analysées.

Outil Vérificateur SSL

Comprendre l’examen proposé

Pour examiner le certificat TLS présenté par un hôte, utilisez ce contrôle lorsque vous souhaitez consulter les informations obtenues pendant une connexion réseau. L’outil tente de joindre la destination indiquée, puis rassemble les détails disponibles sur le certificat et la négociation TLS. Le terme « SSL » reste fréquent dans les recherches, mais les données concernent ici le protocole TLS.

Cette vérification convient à l’examen ponctuel d’un nom d’hôte et d’un port. Elle peut fournir le sujet, l’émetteur, les dates de validité et les noms alternatifs lorsqu’un certificat est transmis. Ces éléments décrivent la réponse reçue pendant la connexion ; ils ne suffisent pas, à eux seuls, à établir l’authenticité, la conformité ou la sécurité du certificat. Préparez donc l’hôte à examiner et le port auquel son service TLS est censé répondre.

L’hôte et le port sont facultatifs. En l’absence de valeur, l’hôte utilisé est example.com et le port retenu est 443. Cette règle ne doit pas être confondue avec une saisie explicitement vide dans le champ d’hôte : ce cas produit une erreur dans les données retournées et ne lance pas la vérification du certificat.

Saisir l’hôte et le port

  1. Saisissez le nom d’hôte à examiner dans le champ correspondant, par exemple un hôte de test décrit comme hote-exemple. Ne renseignez pas une valeur vide volontairement : une absence de valeur conserve l’hôte par défaut, tandis qu’un champ explicitement vide entraîne une erreur dans le résultat.

  2. Indiquez le port TLS si le service visé n’écoute pas sur le port habituel. Vous pouvez laisser le champ sans valeur pour utiliser 443. Le port fourni est converti en nombre entier ; si cette conversion échoue, la valeur utilisée devient également 443. Contrôlez donc le format de la saisie avant de lancer le contrôle.

  3. Lancez la vérification. L’outil utilise une connexion réseau ; le délai d’attente de connexion est de 10 secondes avant la tentative de négociation TLS. Une résolution de nom impossible, un refus de connexion, un échec SSL ou une autre exception est retourné sous forme de données d’erreur plutôt que comme une interruption distincte.

Interpréter les informations retournées

  1. Lorsque la connexion renvoie un certificat, consultez son sujet, son émetteur, son identifiant de série, la version TLS négociée et les informations de chiffrement. Le résultat peut aussi présenter les dates de validité, les noms alternatifs ainsi que les nombres associés à ces éléments. Comparez le nom d’hôte examiné avec les noms alternatifs affichés, puis observez les dates correspondant à la réponse reçue.

  2. Examinez ensuite les indicateurs calculés à partir des dates. Lorsque celles-ci peuvent être analysées, le résultat fournit le nombre entier de jours restants et indique si le certificat est expiré et s’il est actuellement valide. Si l’interprétation des dates échoue, ces indicateurs dérivés restent indisponibles. Si aucun certificat n’est renvoyé, le résultat le signale au lieu de fournir des détails inexistants.

Un résultat comportant plusieurs champs de certificat montre donc les éléments récupérés lors de la connexion demandée. La présence de ces champs ne constitue pas une conclusion indépendante sur l’identité du service ou sur la sécurité de sa configuration. Une erreur décrit l’échec rencontré pendant la tentative ; elle ne permet pas de lire un certificat qui n’a pas été obtenu.

Pour un port différent de 443, vérifiez que le service TLS attendu écoute bien à cette destination. Si le port saisi est mal formé, son remplacement par 443 peut expliquer une réponse inattendue.

Exemple pratique

Vous souhaitez examiner le certificat TLS présenté par un hôte de test sur le port standard afin d’observer la forme des informations retournées.

Saisissez hote-exemple, laissez le port 443, lancez le contrôle, puis consultez les champs disponibles dans la réponse. Leur présence dépend de la connexion et des dates obtenues ; aucune valeur particulière n’est supposée ici.

La réponse peut contenir le sujet et l’émetteur du certificat, son identifiant de série, la version TLS, les informations de chiffrement, les dates, les noms alternatifs et, si les dates sont analysables, le nombre entier de jours restants ainsi que les indicateurs de validité.

Limites

  • Les indicateurs de validité et de durée restante ne sont pas disponibles lorsque les dates du certificat ne peuvent pas être analysées.

Erreurs fréquentes

  • Cause : l’hôte est explicitement vide ou le port ne peut pas être converti en entier. Correction : renseignez l’hôte et vérifiez le port ; une conversion impossible entraîne l’utilisation de 443.

Questions fréquentes

Que se passe-t-il si je ne renseigne pas l’hôte ?

Lorsque le champ n’est pas renseigné, l’hôte utilisé est example.com et le port retenu est 443. En revanche, une valeur explicitement vide pour l’hôte produit une erreur et ne déclenche pas le contrôle.

Pourquoi aucun certificat n’apparaît-il ?

Si la connexion ne renvoie aucun certificat, le résultat le signale. Une résolution de nom impossible, un refus de connexion, un échec SSL ou une autre exception peut aussi empêcher la récupération des détails.

Pourquoi les dates ou la validité sont-elles parfois absentes ?

Le nombre entier de jours restants et les indicateurs de validité sont calculés lorsque les dates peuvent être analysées. Si leur lecture échoue, ces informations dérivées restent indisponibles.

Outil

Vérificateur SSL