Inspecteur de certificat
Cet outil nécessite un accès réseau : seules des informations publiques comme le domaine sont envoyées à notre serveur. Aucune clé privée ou CSR n'est jamais téléversée.
À propos Inspecteur de certificat
L'Inspecteur de Certificats CSR.plus est un vérificateur de chaîne de certificats gratuit qui effectue un contrôle de santé approfondi du certificat SSL/TLS servi par un hôte en direct. Il récupère la chaîne présentée et évalue les fenêtres de validité, l'algorithme de signature, la robustesse de la clé, la couverture SAN et la conformité aux bonnes pratiques.
Un vérificateur SSL classique vous dit qu'un site « a un certificat » ; l'inspecteur vous dit si ce certificat est réellement sain. Il détecte les certificats expirés ou pas encore valides, les algorithmes de signature faibles comme SHA-1, les clés trop petites, les certificats intermédiaires manquants et les hôtes servant des chaînes incomplètes.
Pourquoi l'utiliser
- Analysez la chaîne complète servie par un hôte, intermédiaires compris
- Signalez les certificats expirés, pas encore valides ou signés SHA-1
- Contrôlez la robustesse de la clé et la couverture SAN selon les bonnes pratiques
- Fonctionne pour les ports personnalisés et les services TLS non standard
Comment utiliser
- Saisissez le nom d'hôte à inspecter (par exemple example.com).
- Définissez éventuellement un port personnalisé si le service n'est pas sur 443.
- L'inspecteur effectue une connexion TLS en direct et analyse la chaîne présentée.
- Lisez le rapport gradué : validité, algorithme, taille de clé, SAN et alertes.
Questions fréquemment posées
▸Se connecte-t-il au vrai serveur ?
Oui. Il effectue une connexion TLS en direct pour lire le certificat exactement comme le ferait le navigateur d'un visiteur.
▸Quels problèmes signale-t-il ?
Certificats expirés ou pas encore valides, algorithmes de signature faibles, clés trop petites, SAN incohérents et intermédiaires manquants.
▸Peut-il inspecter des ports non standard ?
Oui. Vous pouvez préciser un port personnalisé si le service n'utilise pas le 443 par défaut.
▸Qu'est-ce qu'une chaîne de certificats ?
La liste ordonnée des certificats de votre certificat feuille jusqu'à une CA racine de confiance. Les intermédiaires manquants sont le problème le plus courant.
Namecheap
Besoin d’un nouveau certificat SSL ?
Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Plus d'outils gratuits
Visualiseur de certificat
Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.
Correspondence certificat / clé
Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.
Visualiseur PEM
Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.
Convertisseur de format SSL
Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.
Vérificateur SSL (note A-F)
Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.
Vérificateur SSL en masse
Vérifiez plusieurs certificats SSL en une seule fois
Pré-vérification du défi ACME
Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.
Vérificateur Let's Encrypt
Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.
Vérificateur de propagation DNS
Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.
Compatibilité de chaîne LE
Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.
Générateur de commandes ACME
Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).
Vérificateur d'expiration SSL
Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.
Recherche de transparence des certificats
Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.
Vérificateur d'enregistrements CAA
Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.
Vérificateur de révocation de certificat
Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.
Traceur de poignée de main SSL
Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.