CSR.pluscsr.plus

Vérificateur de révocation de certificat

Cet outil nécessite un accès réseau : seules des informations publiques comme le domaine sont envoyées à notre serveur. Aucune clé privée ou CSR n'est jamais téléversée.

Vérifie les listes de révocation de certificats (CRL) et affiche les URL de répondeur OCSP.

À propos Vérificateur de révocation de certificat

Le vérificateur de révocation de certificats de CSR.plus vérifie si un certificat a été révoqué avant sa date d’expiration. Saisissez un domaine ou collez un certificat : l’outil inspecte les points de distribution CRL et affiche les URL des répondeurs OCSP intégrées afin que vous puissiez confirmer que le certificat reste de confiance.

Un certificat peut être révoqué parce que sa clé a été compromise, que le domaine a changé de propriétaire ou qu’une CA a décidé de l’invalider — bien avant la date d’expiration imprimée. Ce vérificateur de révocation en ligne est utilisé par les administrateurs et les analystes de sécurité pour répondre à la question « ce certificat a-t-il été révoqué ? » et pour vérifier que les mécanismes CRL et OCSP sont correctement intégrés aux certificats qu’ils émettent.

Pourquoi l'utiliser

  • Vérifiez l’état de révocation via les points de distribution CRL et les points d’accès OCSP
  • Détectez les certificats invalidés avant leur date d’expiration
  • Vérifiez qu’une CA a intégré des URL CRL/OCSP fonctionnelles dans vos certificats
  • Collez n’importe quel certificat ou vérifiez un hôte actif par domaine

Comment utiliser

  1. Saisissez le domaine à vérifier ou collez le certificat à contrôler.
  2. L’outil lit les points de distribution CRL et les URL de répondeurs OCSP du certificat.
  3. Il récupère la CRL listée ou interroge le répondeur OCSP pour le numéro de série.
  4. Examinez le verdict : révoqué, valide, ou non vérifiable (aucun mécanisme de révocation présent).

Questions fréquemment posées

▸Quelle est la différence entre CRL et OCSP ?

La CRL est une liste publiée périodiquement des numéros de série révoqués ; OCSP est une requête en temps réel au répondeur de l’émetteur.

▸Pourquoi vérifier la révocation ?

Un certificat peut être compromis et révoqué avant son expiration ; la vérification révèle cet état.

▸Et s’il n’y a ni CRL ni OCSP ?

L’outil signale qu’aucun mécanisme de révocation n’est intégré, donc la révocation ne peut pas être vérifiée à partir du certificat seul.

▸Les navigateurs vérifient-ils la révocation ?

Les navigateurs modernes ont largement cessé de bloquer sur OCSP pour des raisons de performance, ce qui rend la vérification indépendante plus importante pour les équipes de sécurité.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.