Visualiseur de certificat
Tout le calcul s'exécute localement dans votre navigateur. Les clés privées et les CSR ne quittent jamais votre appareil, et nous ne les collectons ni ne les stockons.
À propos Visualiseur de certificat
Le Visionneur de Certificats CSR.plus est un visionneur de certificats X.509 gratuit qui décode n'importe quel certificat SSL/TLS directement dans votre navigateur. Collez un certificat PEM ou importez un fichier .crt, .pem ou .cer pour lire le sujet, l'émetteur, la période de validité, l'algorithme de clé publique, les empreintes SHA-1/SHA-256, les entrées SAN et toutes les extensions X.509 — le tout calculé localement, sans téléversement.
Les administrateurs système et les ingénieurs DevOps utilisent ce visionneur de certificats en ligne pour vérifier qu'un certificat émis correspond à la commande, pour inspecter la chaîne de certificats avant le déploiement et pour auditer les détails sans installer OpenSSL ni d'autres outils en ligne de commande. Comme l'analyse s'exécute entièrement dans votre navigateur, les données sensibles ne quittent jamais votre appareil.
Pourquoi l'utiliser
- Consultez en un coup d'œil le nom commun (CN), les SAN, l'émetteur et les dates de validité
- Contrôlez l'algorithme de clé publique RSA ou EC et la taille de clé par rapport aux références de sécurité
- Comparez les empreintes SHA-1 et SHA-256 pour confirmer qu'un certificat correspond à sa clé
- Inspectez toutes les extensions X.509, y compris les SAN et le key usage, sans OpenSSL
Comment utiliser
- Copiez le bloc PEM complet, de -----BEGIN CERTIFICATE----- à -----END CERTIFICATE-----.
- Collez le bloc dans le visionneur ou cliquez sur Importer pour charger un fichier .crt, .pem ou .cer (les fichiers DER sont détectés automatiquement).
- Le visionneur analyse instantanément le certificat et affiche ses champs dans des sections clairement étiquetées.
- Vérifiez le sujet, l'émetteur, la validité, la clé publique, les empreintes, les SAN et les extensions.
Questions fréquemment posées
▸Mon certificat est-il téléversé sur un serveur ?
Non. Tout le décodage se fait localement dans votre navigateur. Le texte du certificat ne quitte jamais votre appareil.
▸Quels formats de certificat sont pris en charge ?
Texte PEM et fichiers .pem, .crt et .cer. Les certificats encodés en DER sont détectés et décodés automatiquement.
▸Puis-je voir l'empreinte SHA-256 ?
Oui. Le visionneur affiche les empreintes SHA-1 et SHA-256 ainsi que l'algorithme et la taille de la clé publique.
▸Quelle différence entre un visionneur de certificats et un vérificateur SSL ?
Un vérificateur se connecte à un hôte en direct pour lire le certificat déployé. Un visionneur décode un certificat que vous possédez déjà.
Namecheap
Besoin d’un nouveau certificat SSL ?
Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Plus d'outils gratuits
Correspondence certificat / clé
Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.
Visualiseur PEM
Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.
Convertisseur de format SSL
Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.
Vérificateur SSL (note A-F)
Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.
Vérificateur SSL en masse
Vérifiez plusieurs certificats SSL en une seule fois
Pré-vérification du défi ACME
Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.
Vérificateur Let's Encrypt
Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.
Vérificateur de propagation DNS
Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.
Compatibilité de chaîne LE
Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.
Générateur de commandes ACME
Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).
Inspecteur de certificat
Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.
Vérificateur d'expiration SSL
Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.
Recherche de transparence des certificats
Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.
Vérificateur d'enregistrements CAA
Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.
Vérificateur de révocation de certificat
Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.
Traceur de poignée de main SSL
Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.