CSR.pluscsr.plus

Traceur SSL - Tracez le handshake TLS

Cet outil nécessite un accès réseau : seules des informations publiques comme le domaine sont envoyées à notre serveur. Aucune clé privée ou CSR n'est jamais téléversée.

À propos Traceur de poignée de main SSL

Le traceur de handshake SSL de CSR.plus effectue un vrai handshake TLS contre n’importe quel hôte et port, en enregistrant chaque étape de la connexion. Il révèle la résolution DNS, la connectivité TCP, la version TLS et la suite de chiffrement négociées, ainsi que chaque certificat renvoyé — idéal pour déboguer des pannes TLS mystérieuses.

Alors qu’un vérificateur SSL ne rapporte que le certificat final, un traceur montre tout le parcours. Quand une connexion échoue avec une erreur énigmatique, le traçage du handshake identifie précisément l’étape en cause : DNS, TCP, négociation de la version TLS ou validation du certificat. Ce traceur en ligne remplace les sessions de débogage openssl s_client -trace pour le dépannage quotidien.

Pourquoi l'utiliser

  • Journal pas à pas des phases DNS, TCP et handshake TLS
  • Voyez d’un coup d’œil la version TLS et la suite de chiffrement négociées
  • Inspectez chaque certificat renvoyé pendant le handshake
  • Tracez n’importe quel hôte et port, y compris messagerie, LDAP et services personnalisés

Comment utiliser

  1. Saisissez l’hôte et le port à tracer (par exemple example.com:443).
  2. Le traceur parcourt DNS, TCP et le handshake TLS, en journalisant chaque étape.
  3. Inspectez le journal pour trouver l’étape exacte où la connexion échoue ou se dégrade.
  4. Examinez le protocole et la suite de chiffrement négociés ainsi que la chaîne de certificats présentée.

Questions fréquemment posées

▸Que fait réellement le traceur ?

Il ouvre une connexion TLS réelle et rapporte DNS, TCP, résultats du handshake et chaîne de certificats, étape par étape.

▸Peut-il tracer des ports autres que 443 ?

Oui. Précisez n’importe quel port pour dépanner des services comme la messagerie, LDAP ou des points d’accès HTTPS personnalisés.

▸Pourquoi un handshake pourrait-il montrer un protocole faible ?

Si le serveur négocie un TLS 1.0/1.1 obsolète ou des chiffrements faibles, le traceur le signale pour que vous puissiez durcir la configuration.

▸Quand utiliser un traceur plutôt qu’un vérificateur ?

Utilisez-le quand une connexion échoue ou se comporte étrangement. Un vérificateur ne montre que le certificat final ; un traceur expose l’étape exacte qui pose problème.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.