Réseau & sécurité
Vérificateur SSL
Vérifiez en un clic si le certificat SSL d’un site est valide et pour combien de temps.
Un certificat SSL expiré, c’est un site brutalement remplacé par un avertissement de sécurité plein écran — et des visiteurs qui fuient. Cet outil se connecte au serveur de votre choix et affiche tout ce qu’il faut savoir sur son certificat : qui l’a émis, pour quel domaine, depuis quand il est valable, quand il expire et combien de jours il reste. Les domaines alternatifs couverts et la version du protocole de chiffrement sont également listés. Une alerte claire s’affiche si le certificat est expiré ou s’il expire dans moins de 30 jours, le seuil où il faut agir. Gratuit et sans inscription — pensez à tester vos domaines après chaque renouvellement.
Comment faire ?
- Saisissez le nom d’hôte à contrôler (exemple : www.orqeo.com).
- Cliquez sur « Vérifier » : la connexion sécurisée est établie et le certificat lu.
- Consultez l’émetteur, les dates de validité et le nombre de jours restants.
- Si l’expiration approche, renouvelez le certificat puis relancez la vérification.
Questions fréquentes
Pourquoi mon certificat est-il signalé comme invalide ?
Trois causes dominent : le certificat est expiré, il ne couvre pas le domaine testé (par exemple émis pour www.exemple.com mais pas pour exemple.com), ou la chaîne de certification intermédiaire est mal installée sur le serveur. Le détail affiché — dates, sujet, domaines alternatifs — permet d’identifier laquelle vous concerne.
Combien de temps un certificat SSL est-il valable ?
Au maximum 398 jours pour les certificats publics actuels ; les certificats gratuits Let’s Encrypt durent 90 jours et se renouvellent automatiquement. Si votre certificat approche de l’échéance sans renouvellement automatique, programmez-le sans attendre.
Que se passe-t-il si le certificat expire ?
Les navigateurs affichent un avertissement dissuasif à la place de votre site, la plupart des visiteurs repartent aussitôt et les navigateurs bloquent même certains échanges. L’image de marque et le référencement en pâtissent : d’où l’alerte anticipée à 30 jours.
Mon certificat couvre-t-il aussi les sous-domaines ?
Regardez la liste des domaines alternatifs : un certificat « wildcard » (*.exemple.com) couvre tous les sous-domaines de premier niveau ; sinon, seuls les noms explicitement listés sont protégés.