Aller au contenu principal
Analyse SSL / TLS

L’état de vos certificatsen un appel d’API

Validation, chaîne, protocoles, suites de chiffrement, expiration et surveillance des journaux CT. Offre gratuite, sans carte bancaire.

check

Analyse gratuite · 500 vérifications par mois · sans carte bancaire

Couches d’inspection

Ce que nous vérifions sur chaque certificat

Six couches d’inspection, conçues pour faire remonter les problèmes avant que le navigateur n’avertisse vos utilisateurs.

Validation du certificat

Vérifiez la validité, la confiance de l’émetteur, l’algorithme de signature et la configuration.

Vérification de la chaîne

Parcourez la chaîne complète, de la feuille à la racine, en signalant les intermédiaires manquants et les ruptures.

Audit des protocoles

Détectez les versions de TLS prises en charge ; signalez SSL 3.0, TLS 1.0 et TLS 1.1, dépréciés.

Audit des suites de chiffrement

Repérez les suites faibles (RC4, 3DES, CBC) et recommandez des alternatives AEAD.

Surveillance des expirations

Suivez les expirations de tout votre parc et alertez avant que le navigateur n’avertisse vos utilisateurs.

Surveillance des journaux CT

Surveillez les journaux de Certificate Transparency pour détecter toute émission non autorisée sur vos domaines.

Sortie de l’API

Ce que renvoie l’API champ par champ

Exemple de réponse pour GET /api/check/certificates?domain=example.com.

Analyse de certificat

example.comvalide
SujetCN=example.comÉmetteurLet's Encrypt R3Expire le2026-07-11Jours restants69
FieldValueSourceAgeConf.
Certificat
low severitysubjectCN=example.comtls-probe2 min1.00
low severityissuerC=US, O=Let's Encrypt, CN=R3tls-probe2 min1.00
not applicableserialNumber03:5c:98:1d:a3:…tls-probe2 min1.00
low severitysignatureAlgorithmSHA256-RSAtls-probe2 min1.00
not applicablefingerprintSha256a4:71:…:8ctls-probe2 min1.00
Validité
low severityvalidFrom2026-04-12tls-probe2 min1.00
low severityvalidTo2026-07-11tls-probe2 min1.00
low severitydaysRemaining69tls-probe2 min1.00
Chaîne
low severitychainLength3tls-probe2 min1.00
low severitychainCompletetruetls-probe2 min1.00
not applicablesanDomains["example.com", "*.example.com"]tls-probe2 min1.00
Configuration TLS
low severityprotocols["TLSv1.2", "TLSv1.3"]tls-probe2 min1.00
low severityweakCipherSuites[]tls-probe2 min1.00
low severityhstsMaxAge31536000tls-probe2 min1.00
État du parcvalidebientôt expiréexpiré

Surveillez le domaine pour recevoir les alertes d’expiration et de journaux CT par webhook ou via le flux SSE.

Cas d’usage

Qui s’en sert et pourquoi

Équipes DevOps

Suivez les expirations sur des centaines de domaines et évitez les astreintes dues à un renouvellement silencieux.

Équipes de sécurité

Auditez votre posture TLS, traquez les suites faibles et repérez tôt les entrées CT suspectes.

Conformité

Répondez aux exigences PCI DSS, HIPAA et ISO sur la configuration TLS, avec des rapports auditables.

Risque tiers

Jugez la posture TLS d’un fournisseur avant intégration ; repérez les certificats expirés, signe de systèmes négligés.

FAQ

Questions fréquentes

Quels problèmes SSL/TLS détectez-vous ?

Validité et expiration du certificat, complétude de la chaîne, versions de protocole prises en charge (SSL 3.0 / TLS 1.0 / TLS 1.1 signalés comme dépréciés), suites de chiffrement (RC4, 3DES et modes CBC faibles signalés), absence de HSTS, non-correspondance du nom d’hôte, algorithmes de signature faibles (SHA-1), certificats auto-signés en production, et entrées de journaux CT révélant une émission non autorisée.

Puis-je surveiller l’expiration de mes certificats ?

Oui. Surveillez vos domaines pour suivre les expirations et recevoir des alertes par e-mail, webhook ou SSE 30, 14, 7 et 1 jour avant l’échéance ; chaque actif peut avoir son propre calendrier.

Vérifiez-vous les journaux de Certificate Transparency ?

Oui. Nous surveillons les journaux CT publics et alertons dès qu’un certificat est émis pour un domaine surveillé. Cela permet de repérer les erreurs d’émission d’une autorité et les certificats internes non autorisés, qui rendraient possible une attaque de l’homme du milieu.

Quelles versions de TLS faut-il prendre en charge ?

TLS 1.2 (avec des suites sûres) et TLS 1.3, uniquement. Désactivez TLS 1.0 et 1.1 : ils sont dépréciés et présentent des vulnérabilités connues. Notre analyseur signale tout protocole déprécié détecté sur votre point d’entrée.

L’API d’analyse est-elle publique ?

Oui. L’endpoint d’analyse de certificat est accessible avec une clé API gratuite (limitée à 500 requêtes par mois sur l’offre gratuite). La surveillance à plus fort volume — suivi continu, webhooks et alertes SSE — est incluse dans les offres Basic et Pro.

Comment vous situez-vous face à SSL Labs ?

SSL Labs excelle pour un test interactif ponctuel. Nous nous concentrons sur la surveillance continue d’un inventaire d’actifs, une sortie JSON exploitable par une machine, des alertes programmables et la surveillance des journaux CT — pensées pour s’intégrer aux chaînes SOC et DevOps, pas seulement à un navigateur.

Surveillance

Soyez prévenu avant l’expiration

Clé API gratuite, 500 vérifications par mois, sans carte bancaire. Surveillance continue dans les offres Basic et Pro.

Sans carte bancaire · 500 vérifications gratuites par mois