TontonTools

Vérificateur de certificat SSL

Vérifiez le certificat SSL de n'importe quel site : validité, expiration, émetteur, chaîne.

100% Gratuit Pas d'inscription Respectueux de la vie privée Outils de domaine et d'IP
Mise à jour sept. 2026

Share X / Twitter Facebook LinkedIn WhatsApp

Comment utiliser Vérificateur de certificat SSL

  1. Entrez le domaine — avec ou sans https://.
  2. Lisez le verdict : valide/invalide, compte à rebours d'expiration, émetteur et noms couverts.
  3. Corrigez par symptôme : expiré → renouveler et recharger ; incompatibilité de nom → réédition couvrant www et apex ; chaîne incomplète → installez l'intermédiaire.
  4. Revérifiez après tout changement — la réalité du certificat servi bat l'optimisme du panneau de contrôle.

Qu'est-ce que Vérificateur de certificat SSL ?

Un vérificateur de certificat SSL inspecte le certificat qu'un domaine sert via HTTPS : est-il valide, qui l'a émis, quand expire-t-il, correspond-il au domaine et la chaîne est-elle complète. Il répond à la fois aux questions de routine (« quand mon certificat est-il renouvelé ? ») et aux urgences (« pourquoi les visiteurs voient-ils des avertissements de sécurité ? »).

Les certificats constituent la couche de confiance du HTTPS : le cadenas. Un certificat expiré, ne correspondant pas ou mal enchaîné affiche des avertissements en plein écran dans le navigateur qui arrêtent presque tous les visiteurs, ce qui fait de l'expiration la panne la plus évitable sur le Web.

À propos de Vérificateur de certificat SSL

Entrez un domaine et lisez les informations relatives à son certificat : statut de validité, date d'expiration et jours restants, émetteur (Let's Encrypt, DigiCert…), noms couverts (le domaine et les SAN) et exhaustivité de la chaîne.

Les contrôles qui comptent : surveillance de l'expiration — les certificats modernes sont courts (Let's Encrypt 90 jours, certificats payants 1 an maximum depuis 2020) et renouvellement automatique échoue silencieusement plus souvent qu’on ne l’admet ; la vérification mensuelle de vos domaines (ou avant les campagnes) permet de détecter les erreurs avant que Chrome ne l'annonce ; vérification post-installation : après l'installation ou le renouvellement, confirmez que le nouveau certificat est effectivement servi (le classique : renouvelé mais pas rechargé) ; diagnostic de non-concordance : les avertissements sur www et non-www signifient généralement que le certificat couvre l'un mais pas les deux ; et problèmes de chaîne – l'échec de Chrome sur Android est l'empreinte digitale d'un certificat intermédiaire manquant.

Contexte pour les sites hébergés par Cloudflare : les visiteurs voient le certificat Edge de Cloudflare – correct et renouvelé automatiquement – ​​tandis que le certificat d'origine derrière celui-ci est une chose distincte gérée par votre hébergeur.

Foire aux questions

Les navigateurs affichent un avertissement de sécurité pleine page (« Votre connexion n'est pas privée ») sur lequel la plupart des visiteurs ne cliqueront pas, ce qui constitue en fait une panne. Les API et les intégrations appelant le site échouent également. Le renouvellement est tout le jeu.
Let's Encrypt : 90 jours (conçu pour l'automatisation). Certificats payants : 13 mois maximum depuis 2020, le secteur évoluant plus rapidement. Tout dépend du bon fonctionnement de l’automatisation du renouvellement.
Le certificat couvre un nom mais pas l'autre : les certificats doivent répertorier chaque nom d'hôte (SAN). Rééditez couvrant à la fois apex et www (Let's Encrypt le fait de manière triviale), ou utilisez un caractère générique.
Les serveurs doivent envoyer des certificats intermédiaires reliant les leurs à une racine de confiance. Les intermédiaires manquants fonctionnent dans les navigateurs qui les mettent en cache (Chrome) et échouent ailleurs (certains Android, curl, clients plus anciens) – le bug qui fonctionne pour moi. Le correctif : installez la chaîne complète fournie par l'autorité de certification.
Protection cryptographiquement identique et confiance dans le navigateur. Les certificats payants ajoutent des options de validation organisationnelle, des garanties et une assistance. Pour la plupart des sites, gratuit + battements automatisés payants + renouvelé manuellement.

Learn more

Qu'est-ce qu'un certificat SSL et pourquoi HTTPS est important

Ce cadenas dans votre navigateur est un certificat SSL au travail. Voici ce qu'il fait, pourquoi chaque site a besoin de HTTPS et comment vérifier n'importe quel certificat.

Read the guide

We use cookies for analytics and to keep the tools free via ads. See our Privacy Policy.