CSR.pluscsr.plus

Trace OpenSSL

Essayer :

Trace de la poignée de main SSL/TLS

Lancez une poignée de main en utilisant openssl compilé avec enable-ssl-trace. Cela affiche des informations détaillées sur le protocole SSL/TLS, y compris la négociation de chiffrement, la vérification de certificat et la version du protocole.

À propos Trace OpenSSL

Le traceur SSL/TLS de CSR.plus parcourt l’intégralité du cycle de vie d’une connexion vers un hôte — résolution DNS, connexion TCP et handshake TLS — et montre le protocole, la suite de chiffrement et les certificats renvoyés à chaque étape. Il est conçu pour diagnostiquer les erreurs TLS que les autres vérificateurs masquent.

Cet outil en ligne offre la même visibilité que openssl s_client -trace, mais sans terminal. Quand un handshake échoue, vous voyez l’étape exacte en cause : un échec DNS, une connexion TCP refusée, une incompatibilité de version TLS ou une erreur de certificat. C’est l’outil de débogage pour le dépannage SSL/TLS.

Pourquoi l'utiliser

  • Enregistre DNS, TCP et chaque étape du handshake TLS dans l’ordre
  • Identifie précisément l’étape où une connexion échoue
  • Affiche la version TLS, la suite de chiffrement et la chaîne de certificats négociées
  • Aucun terminal requis — un trace openssl s_client basé sur navigateur

Comment utiliser

  1. Saisissez l’hôte (et le port facultatif) à tracer.
  2. Le traceur enregistre DNS, TCP et chaque étape du handshake TLS dans l’ordre.
  3. Trouvez l’étape exacte où la connexion échoue ou se dégrade.
  4. Inspectez la version, le chiffrement et les certificats négociés pour corriger le problème.

Questions fréquemment posées

Quand utiliser le traceur plutôt qu’un vérificateur ?

Utilisez-le quand une connexion échoue ou se comporte étrangement — il expose l’étape exacte où les choses cassent.

Prend-il en charge les ports personnalisés ?

Oui. Tracez la messagerie, les bases de données ou des services internes en précisant leur port.

Peut-il révéler des réglages TLS faibles ?

Oui. Il rapporte la version TLS et le chiffrement négociés, rendant les configurations obsolètes faciles à repérer.

Comment cela se compare-t-il à openssl s_client -trace ?

Il offre une visibilité pas à pas équivalente du handshake via une interface web, sans ligne de commande.