Recherche SSL

Ce SSL lookup gratuit extrait la chaîne de certificats complète et les métadonnées de n'importe quel domaine. Collez une URL pour voir les détails de l'émetteur et les dates d'expiration, sans inscription.
Comment le ssl lookup analyse les certificats
Vous tapez un nom d'hôte et l'outil initie un handshake TLS. Il récupère le certificat feuille et remonte la chaîne jusqu'à la racine. Vous visualisez les détails de la chaîne de certificats SSL sans rien installer. Cela inclut les Subject Alternative Names, l'algorithme de clé publique et le hash de signature. Il vous montre exactement ce que le navigateur voit lors de la validation de la connexion.
La plupart des gens se contentent de vérifier l'icône de cadenas. Cela indique seulement que la connexion est chiffrée. Ça ne vous dit pas si le certificat expire demain ou s'il couvre vos sous-domaines. Cet outil expose les données brutes. Vous voyez la période de validité à la seconde près. Vous voyez aussi les distinguished names pour l'émetteur et le sujet.
- Liste des Subject Alternative Names pour la couverture multi-domaines.
- Type de clé publique et longueur en bits, comme RSA 2048 ou ECDSA P-256.
- Algorithme de signature, tel que SHA-256 avec chiffrement RSA.
- Fenêtre de validité avec les timestamps de début et de fin exacts.
Quand lancer un SSL lookup en ligne
Vous en avez besoin quand un navigateur affiche un avertissement de date de certificat invalide. Le message d'erreur est vague. Le lookup vous dit si l'horloge du serveur est fausse ou si le certificat a réellement expiré. Vous pouvez aussi l'utiliser lors de la migration d'un site. Vous vérifiez que le nouveau serveur présente la bonne chaîne avant de basculer les enregistrements DNS.
Les développeurs l'utilisent pour déboguer les erreurs de contenu mixte ou de chaîne incomplète. Parfois, un serveur envoie le certificat feuille mais oublie l'intermédiaire. Les navigateurs corrigent parfois ça avec des intermédiaires en cache, mais les clients mobiles échoueront. Lancer une vérification vous montre la longueur exacte de la chaîne. Vous repérez immédiatement s'il manque un intermédiaire dans la configuration du serveur.
- Débogage des erreurs de chaîne de certificats incomplète sur les clients mobiles.
- Vérification que les Subject Alternative Names couvrent tous les sous-domaines requis.
- Vérification si un certificat renouvelé est effectivement déployé sur le serveur.
- Audit des API tierces pour s'assurer qu'elles utilisent des algorithmes de signature modernes.
Limites de l'outil gratuit SSL lookup
Cet outil fonctionne uniquement sur les domaines avec un port HTTPS à l'écoute. Si le serveur coupe la connexion sur le port 443, vous n'aurez rien. Il ne peut pas non plus vérifier les noms d'hôtes internes ou les adresses IP privées. L'outil s'exécute depuis un serveur public. Il doit atteindre votre cible sur l'internet public pour initier le handshake.
Vous ne verrez pas les exigences de certificats clients ici. Les configurations Mutual TLS exigent un certificat client juste pour démarrer le handshake. Si le serveur cible en demande un, le lookup expirera ou échouera. Il ne teste pas non plus les en-têtes HTTP réels comme HSTS. Il lit strictement la couche TLS et la charge utile X.509, en ignorant ce qui se passe après la fin du handshake.
Comment utiliser le ssl lookup
- Entrez le nom de domaine cible ou l'URL complète dans le champ de saisie.
- Cliquez sur le bouton lookup pour initier le handshake TLS.
- Consultez les détails du certificat feuille, y compris la date d'expiration.
- Faites défiler vers le bas pour inspecter les certificats intermédiaires et racine dans la chaîne.
- Vérifiez les Subject Alternative Names pour confirmer la couverture des sous-domaines.
Algorithmes de signature de certificats courants
Voici les algorithmes de signature que vous verrez dans les résultats, classés du plus ancien au plus moderne.
| Algorithme | Niveau de sécurité | Support navigateur |
|---|---|---|
| SHA-1 with RSA | Cassé | Rejeté par tous les navigateurs modernes |
| SHA-256 with RSA | Standard | Support universel |
| SHA-384 with ECDSA | Élevé | Support universel |
| Ed25519 | Très élevé | Supporté par les clients modernes |
Frequently asked questions
- Cet outil SSL lookup est-il totalement gratuit ?
- Oui, vous pouvez exécuter autant de vérifications que nécessaire sans payer ni créer de compte. Il n'y a pas de niveaux cachés ni de limites de crédits pour une utilisation standard.
- Pourquoi l'outil n'arrive-t-il pas à se connecter à mon serveur ?
- L'outil doit atteindre votre serveur sur le port 443 via l'internet public. Si vous avez un pare-feu strict, ou si le serveur écoute uniquement sur un port non standard, le handshake échouera.
- Comment vérifier les détails d'un certificat SSL pour un domaine interne ?
- Vous ne pouvez pas utiliser cet outil en ligne pour les réseaux privés. Vous devez exécuter un utilitaire en ligne de commande local pour vous connecter aux adresses IP internes ou aux noms d'hôtes locaux.
- Que faire si la date d'expiration semble incorrecte ?
- Vérifiez d'abord l'horloge système du serveur. Si l'heure du serveur est incorrecte, le certificat apparaîtra comme invalide. Si l'horloge est bonne, vous devez installer le certificat nouvellement renouvelé sur votre serveur web.
- Cet outil vérifie-t-il les certificats révoqués ?
- Non, il lit uniquement les données statiques intégrées dans le fichier de certificat. Il n'effectue pas de requêtes OCSP ni ne télécharge de fichiers CRL pour vérifier si le certificat a été révoqué par l'émetteur.
Outils similaires
Saisis une IP et essaie de trouver le domaine ou l'hôte associé.
Trouve les enregistrements DNS A, AAAA, CNAME, MX, NS, TXT, SOA d'un hôte.
Obtenir des informations approximatives sur une IP.
Obtenir tous les détails possibles sur un nom de domaine.
Outils populaires
Trouve les enregistrements DNS A, AAAA, CNAME, MX, NS, TXT, SOA d'un hôte.
Vérifie si l'URL est mise en cache ou non par Google.
Obtiens la taille d'un texte en octets (B), kilo-octets (KB) ou méga-octets (MB).
Obtenir des informations approximatives sur une IP.