CSR.pluscsr.plus

Recherche de transparence des certificats

Cet outil nécessite un accès réseau : seules des informations publiques comme le domaine sont envoyées à notre serveur. Aucune clé privée ou CSR n'est jamais téléversée.

Données issues des journaux publics de transparence des certificats (crt.sh).

À propos Recherche de transparence des certificats

La Recherche de Transparence des Certificats CSR.plus interroge les journaux CT publics pour trouver tous les certificats jamais émis pour un domaine. Saisissez un nom d'hôte pour lister les certificats correspondants avec leurs numéros de série, émetteurs, périodes de validité et couverture SAN, issus de journaux publics comme crt.sh.

La transparence des certificats rend détectable l'émission non autorisée : toute AC publique doit journaliser les certificats qu'elle émet. Cette recherche vous aide à découvrir les certificats fantômes émis pour votre domaine à votre insu, à détecter le phishing et l'usurpation et à comprendre votre surface d'attaque réelle.

Pourquoi l'utiliser

  • Trouvez tous les certificats journalisés publiquement pour un domaine, y compris les fantômes
  • Détectez les émissions non autorisées indiquant du phishing ou une compromission
  • Inspectez numéros de série, émetteurs, validité et couverture SAN par certificat
  • Auditez votre surface d'attaque externe sans compte ni configuration

Comment utiliser

  1. Saisissez le domaine à investiguer (par exemple example.com).
  2. L'outil interroge les journaux publics de transparence des certificats.
  3. Examinez la liste : émetteur, fenêtre de validité et couverture SAN par certificat.
  4. Repérez les entrées inattendues — des certificats non commandés peuvent signaler un abus.

Questions fréquemment posées

▸Qu'est-ce que les journaux de transparence des certificats ?

Des registres publics en ajout seul qui enregistrent chaque certificat émis par une AC, rendant l'émission non autorisée détectable.

▸Pourquoi rechercher dans les journaux CT ?

Pour trouver des certificats émis pour votre domaine sans votre autorisation — une étape clé contre le phishing.

▸Les données sont-elles toujours complètes ?

Elles reflètent les certificats publiquement journalisés ; certains internes peuvent manquer, mais la couverture est très large.

▸Comment stopper les certificats non autorisés ?

Publiez un enregistrement CAA restreignant l'émission aux AC que vous utilisez et surveillez régulièrement les journaux CT.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.