Points clés
- Catégorie
- Development
- Types d’entrée
- text, number, checkbox
- Type de sortie
- text
- Couverture des échantillons
- 4
- API disponible
- Yes
Vue d’ensemble
Le Vérificateur SSL est un outil en ligne conçu pour analyser en profondeur vos certificats SSL/TLS, garantissant que vos connexions HTTPS sont sécurisées, valides et correctement configurées.
Quand l’utiliser
- •Avant de déployer un nouveau certificat SSL sur votre serveur web.
- •Pour diagnostiquer des erreurs de connexion ou des avertissements de sécurité sur votre site.
- •Pour vérifier régulièrement la date d'expiration et la chaîne de confiance de vos certificats.
Comment ça marche
- •Saisissez le nom d'hôte de votre domaine et le port de connexion (généralement 443).
- •Activez les options de vérification de la chaîne de certificats et des en-têtes HTTP selon vos besoins.
- •Lancez l'analyse pour obtenir un rapport détaillé sur l'état de votre configuration SSL/TLS.
Cas d’usage
Exemples
1. Vérification de la validité d'un certificat
Administrateur système- Contexte
- Un administrateur doit s'assurer que le certificat SSL d'un site e-commerce est correctement installé avant une période de forte affluence.
- Problème
- Risque d'expiration imminente ou de chaîne de confiance incomplète provoquant des erreurs pour les clients.
- Comment l’utiliser
- Entrer le domaine, laisser le port par défaut (443) et cocher 'Inclure la chaîne de certificats'.
- Configuration d’exemple
-
hostname: 'boutique-exemple.fr', port: 443, includeChain: true - Résultat
- Un rapport complet confirmant la validité du certificat, la date d'expiration et l'intégrité de la chaîne de confiance.
2. Audit des en-têtes de sécurité HTTP
Développeur web- Contexte
- Un développeur souhaite renforcer la sécurité de son application web en vérifiant les en-têtes de sécurité.
- Problème
- Absence de politiques de sécurité (HSTS, CSP) exposant le site à des attaques potentielles.
- Comment l’utiliser
- Saisir l'URL du site et activer l'option 'Vérifier les en-têtes de sécurité HTTP'.
- Configuration d’exemple
-
hostname: 'app.exemple.com', checkHeaders: true - Résultat
- Une liste des en-têtes HTTP détectés permettant d'identifier les manquements aux bonnes pratiques de sécurité.
Tester avec des échantillons
developmentHubs associés
FAQ
Quelles informations sont extraites par le vérificateur ?
L'outil récupère la date d'expiration, l'émetteur, le sujet, l'algorithme de signature et la validité de la chaîne de confiance.
Puis-je vérifier des ports autres que le 443 ?
Oui, vous pouvez spécifier n'importe quel port valide entre 1 et 65535 dans les paramètres de configuration.
L'outil vérifie-t-il les en-têtes de sécurité ?
Oui, en activant l'option dédiée, l'outil analyse les en-têtes HTTP pour détecter les vulnérabilités courantes.
Pourquoi inclure la chaîne de certificats ?
Cela permet de vérifier que tous les certificats intermédiaires sont correctement installés, évitant ainsi les erreurs de confiance sur certains navigateurs.
Le service est-il gratuit ?
Oui, le Vérificateur SSL est un outil gratuit accessible directement depuis votre navigateur sans installation.