Vérificateur de certificat Let's Encrypt - Émetteur, compte à rebours de 90 jours et chaîne
Vérificateur de certificats Let's Encrypt
Votre certificat vient-il de Let's Encrypt ? Où en est son cycle de 90 jours ?
À propos Vérificateur de certificats Let's Encrypt
Le Vérificateur de certificat Let's Encrypt de CSR.plus vous indique tout sur un déploiement Let's Encrypt en un clic : si le certificat a été délivré par Let's Encrypt (intermédiaires R3, R10, E5, E6 et compagnie), à quel stade de son cycle de 90 jours il se trouve, si la chaîne est complète, et si vous servez toujours la chaîne cross-signée héritée pour les anciens appareils.
Parce que chaque certificat Let's Encrypt ne vit que 90 jours, suivre où vous en êtes dans le cycle fait la différence entre un renouvellement fluide et une panne. Ce vérificateur rend le compte à rebours et l'état de la chaîne visibles d'un coup d'œil.
Pourquoi l'utiliser
- Identifie l'intermédiaire Let's Encrypt exact (R3, R10, E5, E6...) servant votre site
- Barre de progression visuelle du cycle de 90 jours avec jours utilisés et jours restants
- Exhaustivité de la chaîne et détection de la cross-signature héritée DST Root CA X3
- Conseils concrets de renouvellement et de configuration de la chaîne
Comment utiliser
- Saisissez le domaine dont vous souhaitez inspecter le certificat.
- Vérifiez le badge : s'agit-il d'un certificat Let's Encrypt, et quel intermédiaire l'a signé ?
- Lisez la barre de progression de 90 jours pour planifier votre fenêtre de renouvellement.
- Passez en revue l'état de la chaîne et suivez les conseils de renouvellement.
Questions fréquemment posées
▸Comment savoir si un certificat provient de Let's Encrypt ?
Les certificats Let's Encrypt sont signés par les intermédiaires R3/R10 (ou E5/E6) sous ISRG Root X1. Ce vérificateur inspecte l'émetteur du certificat feuille et le confirme immédiatement.
▸Quand dois-je renouveler mon certificat Let's Encrypt ?
Renouvelez dès que le certificat dépasse 60 jours (environ 60 % de son cycle de 90 jours) et que le renouvellement automatisé est actif. S'il reste moins de 30 jours, renouvelez immédiatement.
▸Qu'est-ce que la chaîne cross-signée héritée ?
Avant qu'ISRG Root X1 ne devienne largement approuvé, Let's Encrypt utilisait une chaîne cross-signée par DST Root CA X3. Certains appareils Android/iOS/embarqués très anciens ne font toujours confiance qu'à ce chemin ; servir la chaîne cross-signée les maintient fonctionnels.
▸Pourquoi ma chaîne est-elle signalée incomplète ?
Votre serveur n'envoie pas le certificat intermédiaire. Les clients ACME installent normalement la chaîne complète automatiquement ; si elle est incomplète, téléchargez l'intermédiaire et ajoutez-le à la configuration de votre serveur.
Namecheap
Besoin d’un nouveau certificat SSL ?
Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Plus d'outils gratuits
Visualiseur de certificat
Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.
Correspondence certificat / clé
Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.
Visualiseur PEM
Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.
Convertisseur de format SSL
Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.
Vérificateur SSL (note A-F)
Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.
Vérificateur SSL en masse
Vérifiez plusieurs certificats SSL en une seule fois
Pré-vérification du défi ACME
Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.
Vérificateur de propagation DNS
Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.
Compatibilité de chaîne LE
Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.
Générateur de commandes ACME
Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).
Inspecteur de certificat
Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.
Vérificateur d'expiration SSL
Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.
Recherche de transparence des certificats
Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.
Vérificateur d'enregistrements CAA
Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.
Vérificateur de révocation de certificat
Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.
Traceur de poignée de main SSL
Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.