CSR.pluscsr.plus

Vérificateur de compatibilité de chaîne Let's Encrypt - E5/E6 vs appareils hérités

Vérificateur de compatibilité de chaîne LE

Votre chaîne fonctionne-t-elle encore sur les vieux Android/iOS et appareils embarqués ?

À propos Vérificateur de compatibilité de chaîne LE

Le Vérificateur de compatibilité de chaîne de CSR.plus inspecte la chaîne de certificats exacte envoyée par votre serveur et la note pour la confiance des appareils hérités. Les intermédiaires E5/E6 plus récents de Let's Encrypt ne sont pas approuvés par l'ancien Android (avant 7.1), l'ancien iOS et de nombreux appareils embarqués — cet outil vous indique si cela compte pour vos visiteurs.

Il cartographie chaque certificat de votre chaîne (feuille, intermédiaires, racine cross-signée), signale les intermédiaires E5/E6, détecte un chemin hérité DST Root CA X3 manquant, et donne un score de compatibilité A–C avec des conseils de configuration.

Pourquoi l'utiliser

  • Parcours complet de la chaîne avec identification des intermédiaires par certificat
  • Détecte les nouvelles chaînes ISRG série E (E5/E6...) et les chaînes classiques série R
  • Détecte la présence du chemin cross-signé hérité DST Root CA X3
  • Score de compatibilité A–C avec instructions de correction pratiques

Comment utiliser

  1. Saisissez le domaine que vous souhaitez auditer.
  2. Lisez la cartographie de la chaîne : quels intermédiaires votre serveur envoie-t-il ?
  3. Vérifiez le score et les problèmes signalés.
  4. Appliquez la configuration de chaîne suggérée (par ex. servez la chaîne cross-signée).

Questions fréquemment posées

▸Qu'a-t-il changé avec les intermédiaires E5/E6 ?

Let's Encrypt a introduit de nouvelles AC intermédiaires (E1/E2/E5/E6...) en 2024–2025. Leurs chaînes racinent uniquement sur ISRG Root X1, que les appareils sortis avant environ 2016 n'approuvent pas. Les anciennes chaînes série R pouvaient être cross-signées par DST Root CA X3 pour la compatibilité.

▸Quels appareils échouent avec la nouvelle chaîne ISRG ?

Les anciennes versions Android antérieures à 7.1, iOS antérieur à 10, et de nombreux appareils embarqués/IoT d'avant 2016 ne font généralement pas confiance directement à ISRG Root X1.

▸Comment corriger un problème de compatibilité ?

Servez la chaîne cross-signée : l'intermédiaire signé par DST Root CA X3, ou utilisez une chaîne complète incluant le chemin hérité. L'option --preferred-chain de Certbot peut être utilisée pour la sélectionner.

▸Pourquoi mon score affiche-t-il B ou C ?

B signifie un problème (généralement une chaîne E5/E6 sans le chemin hérité, ou une chaîne incomplète). C signifie plusieurs problèmes — généralement chaîne incomplète plus intermédiaires E5/E6.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.