CSR.pluscsr.plus

Vérificateur d'expiration SSL

Cet outil nécessite un accès réseau : seules des informations publiques comme le domaine sont envoyées à notre serveur. Aucune clé privée ou CSR n'est jamais téléversée.

Essayer :

À propos Vérificateur d'expiration SSL

Le Vérificateur d'Expiration SSL CSR.plus vous indique exactement quand le certificat d'un domaine expire et combien de jours restent. Saisissez un nom d'hôte, et l'outil se connecte en direct et lit la période de validité du certificat, renvoyant la date d'émission, la date d'expiration et un compte à rebours clair des jours restants.

Un certificat SSL expiré fait tomber le HTTPS, déclenche des avertissements du navigateur et coûte du trafic et de la confiance. Les administrateurs utilisent ce vérificateur pour répondre « quand mon certificat SSL expire-t-il ? » en quelques secondes, vérifier un renouvellement après application et repérer les certificats manqués par le tableau de bord.

Pourquoi l'utiliser

  • Obtenez la date d'expiration exacte et les jours restants pour tout hôte
  • Vérifiez qu'un renouvellement a bien été appliqué après installation
  • Lit le certificat en direct — exactement ce que reçoivent les navigateurs
  • Fonctionne pour tout port, y compris les services HTTPS non standard

Comment utiliser

  1. Saisissez le domaine à vérifier (par exemple example.com).
  2. Définissez un port personnalisé si le service n'est pas sur 443.
  3. L'outil se connecte à l'hôte et lit la période de validité du certificat serveur.
  4. Consultez la date d'émission, la date d'expiration et le compte à rebours.

Questions fréquemment posées

▸Quelle est la précision de la date d'expiration ?

Il lit le certificat présenté par le serveur en direct, donc les dates reflètent exactement ce que reçoivent les navigateurs.

▸Vérifie-t-il les sous-domaines ?

Il vérifie l'hôte exact saisi ; vérifiez chaque sous-domaine séparément car ils peuvent utiliser des certificats différents.

▸Que se passe-t-il si le certificat est déjà expiré ?

Le résultat est clairement marqué comme expiré pour vous signaler qu'un renouvellement est en retard.

▸Quand renouveler mon certificat SSL ?

La bonne pratique est de renouveler au moins 14 à 30 jours avant l'expiration. La plupart des AC délivrent désormais des certificats de 90 jours ou moins.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.