Vérificateur gratuit de certificat SSL
Vérifiez les certificats SSL, contrôlez les dates d'expiration et examinez la chaîne de certificats. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Mis à jour le
SSL Checker
Analyze SSL/TLS certificates with security grading, protocol support, cipher suites, and vulnerability scanning.
SSL Certificate Checker
Enter a domain name to check its SSL certificate
Simulated Data
SSL details are simulated. Use SSL Labs for real testing.
Questions Fréquentes
Qu'est-ce que le SSL Certificate Checker ?
Le SSL Certificate Checker est un outil en ligne gratuit qui vérifie les certificats SSL/TLS, en affichant l'émetteur, la date d'expiration et les détails de chiffrement de n'importe quel domaine.
Le SSL Certificate Checker est-il gratuit ?
Oui, il est entièrement gratuit et ne nécessite aucune inscription.
Pourquoi devrais-je vérifier mon certificat SSL ?
Les certificats SSL expirés ou mal configurés peuvent provoquer des avertissements du navigateur qui font fuir les visiteurs. Le SSL Certificate Checker vous aide à détecter les problèmes avant les utilisateurs.
Mes données sont-elles en sécurité avec cet outil ?
Absolument. Le SSL Certificate Checker traite tout côté client, dans votre navigateur. Aucune donnée n'est envoyée ni stockée sur un serveur. Votre contenu reste privé sur votre appareil à tout moment.
Le SSL Certificate Checker fonctionne-t-il sur les appareils mobiles ?
Oui, le SSL Certificate Checker est entièrement responsive et fonctionne sur smartphones et tablettes. Vous pouvez l'utiliser sur n'importe quel appareil doté d'un navigateur web moderne, sans aucune application à télécharger.
Dois-je créer un compte pour utiliser cet outil ?
Aucun compte ni aucune inscription n'est nécessaire. Ouvrez simplement le SSL Certificate Checker dans votre navigateur et commencez à l'utiliser immédiatement. Il n'y a aucune barrière d'inscription ni restriction d'utilisation.
Comment utiliser le SSL Certificate Checker ?
Saisissez simplement vos données dans le champ prévu, ajustez les réglages selon vos préférences, et l'outil les traitera instantanément. Vous pouvez ensuite copier le résultat dans le presse-papiers ou le télécharger.
Quels navigateurs sont pris en charge ?
Le SSL Certificate Checker fonctionne sur tous les navigateurs modernes, dont Chrome, Firefox, Safari, Edge et Opera. Pour une expérience optimale, utilisez la dernière version de votre navigateur préféré.
Quelle est la différence entre SSL et TLS ?
SSL (Secure Sockets Layer) et TLS (Transport Layer Security) sont des protocoles qui chiffrent la connexion entre un navigateur et un serveur, mais TLS est le successeur moderne de SSL. Les versions SSL 2.0 et 3.0 sont obsolètes et non sécurisées, mises à mal par des attaques comme POODLE, si bien qu'aucun site actuel ne devrait les prendre en charge. TLS a remplacé SSL en 1999, et aujourd'hui TLS 1.2 et TLS 1.3 sont les versions recommandées, tandis que TLS 1.0 et 1.1 sont dépréciées et peuvent faire échouer la conformité PCI DSS. On continue par habitude à parler de « certificat SSL », mais le certificat lui-même est le même fichier X.509 utilisé par TLS pour prouver l'identité d'un serveur. Ce vérificateur liste chaque version de protocole prise en charge par une configuration et indique celles qui sont sûres, pour que vous puissiez visualiser clairement la distinction pratique entre SSL et TLS.
Combien de temps un certificat SSL reste-t-il valide avant d'expirer ?
Un certificat SSL/TLS n'est valide qu'entre ses dates de début et de fin de validité, et les durées de vie maximales n'ont cessé de diminuer au fil des ans. Le CA/Browser Forum a plafonné les certificats publics à 398 jours, et des autorités gratuites comme Let's Encrypt délivrent volontairement des certificats de 90 jours pour encourager l'automatisation. Le secteur va encore plus loin, avec des projets visant à ramener la durée de validité maximale vers 47 jours dans les années à venir. Comme l'expiration est la cause la plus fréquente des pannes HTTPS, un renouvellement manuel est risqué pour des certificats à courte durée de vie ; des outils automatisés comme les clients ACME sont donc fortement recommandés. Une bonne règle consiste à renouveler bien avant la fin de la fenêtre des 30 derniers jours plutôt que d'attendre le dernier moment. Ce vérificateur affiche les dates de validité et le nombre de jours restants pour un rapport, et signale tout certificat entrant dans cette fenêtre de renouvellement de 30 jours.
Que signifie une chaîne de certification, et pourquoi se casse-t-elle ?
Une chaîne de certification est le chemin de confiance allant du certificat feuille de votre site, en passant par un ou plusieurs certificats intermédiaires, jusqu'à un certificat racine déjà approuvé par les navigateurs. Les navigateurs n'embarquent que les certificats racines, votre serveur doit donc envoyer les intermédiaires pour combler l'écart entre votre certificat feuille et cette racine de confiance. La chaîne se casse le plus souvent lorsqu'un serveur est configuré pour n'envoyer que le certificat feuille en omettant les intermédiaires, ou les envoie dans le mauvais ordre. Le résultat frustrant est un certificat qui se valide dans un navigateur, lequel peut avoir mis l'intermédiaire en cache, tout en échouant dans un autre navigateur ou sur mobile où ce n'est pas le cas. La correction consiste généralement à installer le pack complet de la chaîne fourni par votre autorité de certification. Ce vérificateur détaille chaque maillon de la chaîne, du feuille à l'intermédiaire jusqu'à la racine, pour que vous puissiez voir à quoi doit ressembler un chemin complet.
Que mesure réellement une note SSL A+ ?
Une note SSL, de A+ jusqu'à F, résume la qualité globale de la configuration, pas seulement la validité du certificat, sur le même principe que la notation de Qualys SSL Labs. Un A+ traduit une configuration solide : certificat et chaîne valides, protocoles modernes comme TLS 1.2 et 1.3, suites de chiffrement robustes, et HSTS activé avec préchargement (preload). Un B signifie généralement que le certificat est correct mais qu'il manque du renforcement, comme l'absence de HSTS ou la prise en charge d'un protocole obsolète. Un F signale un problème sérieux : certificat expiré ou révoqué, chaîne cassée, ou exposition à une vulnérabilité critique comme Heartbleed ou DROWN. La note pèse fortement le maillon le plus faible, si bien qu'un seul protocole ou une seule suite de chiffrement faible peut plafonner un score par ailleurs solide. Ce vérificateur attribue une note en lettre illustrative et liste les raisons qui l'expliquent, afin que vous puissiez voir exactement quels facteurs font monter ou baisser le résultat.
Qu'est-ce que le HSTS et quel est son rapport avec mon certificat SSL ?
HSTS, ou HTTP Strict Transport Security, est un en-tête de réponse qui indique aux navigateurs de ne se connecter à votre site qu'en HTTPS, même si un utilisateur tape http:// ou clique sur un ancien lien non sécurisé. Il agit en complément de votre certificat SSL plutôt qu'en remplacement : le certificat prouve l'identité et chiffre le trafic, tandis que HSTS supprime la brève première requête non sécurisée qu'un attaquant pourrait détourner. L'en-tête inclut une valeur max-age indiquant aux navigateurs combien de temps mémoriser la règle, ainsi qu'un indicateur optionnel de préchargement (preload) qui intègre votre domaine dans les listes HSTS intégrées des navigateurs, pour une protection dès la toute première visite. Activer HSTS avec preload est souvent ce qui fait la différence entre une note A et A+. Ce vérificateur indique si HSTS est présent, sa valeur max-age, et si le preload est activé, pour que vous puissiez voir comment ce renforcement pèse dans l'évaluation globale de la sécurité.
Embed This Tool
Add a free, live version of this widget to your own website or blog post — it runs entirely in your visitors' browsers, with a credit link back to The Toolbox.
<iframe src="https://getthetoolbox.com/embed/domain-tools-ssl-checker" title="Free SSL Certificate Checker — The Toolbox" width="100%" height="320" style="max-width:480px;border:1px solid #e2e8f0;border-radius:12px" loading="lazy"></iframe>
<p style="font-size:12px;margin:4px 0 0"><a href="https://getthetoolbox.com/domain-tools/ssl-checker?utm_source=embed&utm_medium=widget" target="_blank" rel="noopener">Free SSL Certificate Checker</a> by The Toolbox</p>Outils Associés
Outil WHOIS gratuit
Consultez les informations d'enregistrement et de propriété d'un domaine. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit d'âge de domaine
Découvrez l'âge d'un domaine et sa date de premier enregistrement. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit de disponibilité de domaine
Vérifiez si un nom de domaine est disponible à l'enregistrement. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
Vérificateur gratuit d'en-têtes HTTP
Affichez et analysez les en-têtes de réponse HTTP de n'importe quelle URL pour le débogage et les audits SEO. Gratuit, rapide et entièrement dans votre navigateur, sans inscription.
À propos du vérificateur de certificat SSL gratuit
Le vérificateur de certificat SSL est un outil gratuit qui reprend tout ce qu'un navigateur examine lorsqu'il sécurise une connexion en HTTPS : l'émetteur du certificat, ses dates de validité, la robustesse de la clé, la chaîne de certification, les protocoles TLS pris en charge, les suites de chiffrement, la configuration HSTS et les vulnérabilités protocolaires connues. Saisissez un domaine, cliquez sur Vérifier le SSL, et l'outil affiche un rapport façon SSL Labs — avec une note en lettre unique, de A+ à F — réparti en onglets pour le certificat, la chaîne, les protocoles, la sécurité et le HSTS.
Précision importante d'entrée de jeu : cet outil génère un rapport illustratif et simulé, sans véritable poignée de main avec le serveur. Un test SSL réel nécessite un backend capable d'ouvrir un socket TLS sur le port 443, ce qu'une page de navigateur ne peut pas faire directement. Voyez donc ce vérificateur comme une référence pratique pour comprendre le contenu d'un rapport de certificat et le sens de chaque champ. Pour un audit fiable et en temps réel d'un site en production, l'outil renvoie vers Qualys SSL Labs, la référence du secteur. Tout se déroule côté client, sans inscription ni envoi de données, et vous pouvez exporter le rapport complet en JSON.
Ce que révèle un rapport de certificat SSL
Chaque section du rapport correspond à une propriété réelle d'un certificat TLS :
- Émetteur et validité — l'autorité de certification (CA) qui l'a signé (par exemple Let's Encrypt, DigiCert ou Sectigo), plus les dates de début et de fin de validité. L'outil indique les jours restants et signale tout certificat entrant dans sa fenêtre de renouvellement de 30 jours.
- Clé et signature — le type et la taille de la clé publique (RSA fait généralement 2048 ou 4096 bits ; ECDSA, le plus souvent 256 bits) et l'algorithme de signature, comme SHA256withRSA.
- Noms alternatifs du sujet (SAN) — tous les noms d'hôte couverts par le certificat. Les certificats modernes listent ici tous les noms valides ; l'ancien champ Common Name n'est plus jugé fiable seul par les navigateurs.
- Chaîne de certification — le chemin du certificat feuille, via un ou plusieurs intermédiaires, jusqu'à une autorité racine de confiance. Une chaîne cassée ou incomplète explique le plus souvent qu'un certificat se valide dans un navigateur mais échoue dans un autre.
Comprendre la note de sécurité
La note globale résume la qualité de la configuration, comme le fait SSL Labs. Un A+ traduit des suites de chiffrement solides, une chaîne valide et un HSTS avec préchargement (preload) ; un B signifie que le certificat est correct mais qu'il manque du HSTS ou un autre renforcement ; un F signale un certificat expiré, révoqué, ou un serveur exposé à une faille sérieuse. Le rapport passe aussi en revue les vulnérabilités protocolaires historiques — Heartbleed (CVE-2014-0160), POODLE (CVE-2014-3566), BEAST, DROWN et ROBOT — et vérifie l'agrafage OCSP (OCSP stapling) ainsi que le contenu mixte, ce cas où une page HTTPS charge des ressources HTTP non sécurisées.
Pourquoi la santé du certificat compte
Lorsqu'un certificat expire ou est mal configuré, les navigateurs affichent un avertissement de sécurité en pleine page à la place de votre site, et la plupart des visiteurs repartent aussitôt. L'expiration est la cause d'échec la plus fréquente, car les certificats sont volontairement conçus pour une durée de vie courte — Let's Encrypt délivre des certificats de 90 jours, et le CA/Browser Forum réduit peu à peu les durées de vie maximales du secteur. Un rappel calendaire ou un renouvellement automatisé devient donc indispensable, pas optionnel. Au-delà de la disponibilité, HTTPS est un signal de classement confirmé par Google, et des protocoles faibles comme TLS 1.0 et 1.1, obsolètes, peuvent faire échouer des audits de conformité tels que PCI DSS.
Utiliser le vérificateur, et aller plus loin
Saisissez un simple nom de domaine ou collez une URL complète ; l'outil retire le protocole, le préfixe www. et le chemin éventuel, de sorte que https://www.example.com/page devient example.com. Des domaines d'exemple comme google.com et cloudflare.com montrent à quoi ressemble un rapport sain. Utilisez ce vérificateur pour apprendre l'anatomie d'un certificat, faire une démonstration à un collègue, ou vous rappeler quels champs contrôler. Puis passez votre domaine réel dans SSL Labs ou vos propres outils backend pour confirmer la vraie poignée de main, la chaîne réellement envoyée par votre serveur, et le support effectif des protocoles et des suites de chiffrement avant de faire confiance au résultat en production.