Aller au contenu

Vérificateur de certificat SSL

Sachez quand expire votre certificat SSL et si sa chaîne est complète.

Saisissez un domaine pour vérifier son certificat SSL. Port 443 uniquement, vérifié depuis notre serveur.
Nous nous connectons au domaine depuis notre serveur pour vous. Seul le domaine est envoyé ; les résultats sont mis en cache pendant 5 minutes et rien d'autre n'est conservé.

Mode d'emploi

  1. Saisissez le nom de domaine à vérifier, avec ou sans www, ou collez son URL.
  2. Cliquez sur Vérifier le SSL.
  3. Consultez la date d’expiration et le nombre de jours restants.

Exemples

Vérifier le certificat d’un site français

Entrée
www.service-public.fr
Sortie
Hôte : www.service-public.fr
Verdict : Valide
Émetteur : Sectigo Public Server Authentication CA OV R36, Sectigo Limited
Validité : 2026-03-04 – 2027-03-04 (150 jours restants)
SAN : service-public.gouv.fr, blog.service-public.fr, entreprendre.gouv.fr, entreprendre.service-public.fr, entreprendre.service-public.gouv.fr, lannuaire.service-public.fr, lannuaire.service-public.gouv.fr, lecomarquage.service-public.fr, lecomarquage.service-public.gouv.fr, mon.service-public.fr, service-public.fr, vosdroits.service-public.fr, www.acte-etat-civil.fr, www.acte-naissance.fr, www.entreprendre.service-public.fr, www.entreprendre.service-public.gouv.fr, www.service-public.fr, www.service-public.gouv.fr
Chaîne : trusted
Vérifié depuis notre serveur le 2026-10-05 15:22:16 UTC

Tester une chaîne de certificats incomplète

Entrée
incomplete-chain.badssl.com
Sortie
Hôte : incomplete-chain.badssl.com
Verdict : Problèmes détectés
Émetteur : YR1, Let's Encrypt
Validité : 2026-09-29 – 2026-12-28 (84 jours restants)
SAN : *.badssl.com, badssl.com
Chaîne : incomplete_chain
Vérifié depuis notre serveur le 2026-10-05 15:22:19 UTC

FAQ

Comment corriger une chaîne de certificats SSL incomplète ?

Configurez votre serveur pour envoyer le certificat du site et les certificats intermédiaires, souvent réunis dans un fichier fullchain.pem. L’outil ne récupère pas les intermédiaires manquants : il vérifie la chaîne envoyée par le serveur.

Un certificat wildcard couvre-t-il tous les sous-domaines ?

Un certificat pour *.example.com couvre www.example.com, mais pas example.com ni a.b.example.com. Vérifiez chaque nom utilisé par votre site.

Un certificat SSL valide signifie-t-il que le site est sûr ?

Un certificat valide ne garantit pas que le site est sûr. Le contrôle vérifie la confiance de la chaîne, la correspondance du nom d’hôte et les dates de validité, mais pas la révocation OCSP/CRL ni Certificate Transparency.

Peut-on vérifier un certificat SSL sur une adresse IP ou un autre port ?

Saisissez un nom de domaine : les adresses IP ne sont pas prises en charge. Seul le port 443 est vérifié, sans suivre les redirections HTTP.