L’état de vos certificatsen un appel d’API
Validation, chaîne, protocoles, suites de chiffrement, expiration et surveillance des journaux CT. Offre gratuite, sans carte bancaire.
Analyse gratuite · 500 vérifications par mois · sans carte bancaire
Ce que nous vérifions sur chaque certificat
Six couches d’inspection, conçues pour faire remonter les problèmes avant que le navigateur n’avertisse vos utilisateurs.
Validation du certificat
Vérifiez la validité, la confiance de l’émetteur, l’algorithme de signature et la configuration.
Vérification de la chaîne
Parcourez la chaîne complète, de la feuille à la racine, en signalant les intermédiaires manquants et les ruptures.
Audit des protocoles
Détectez les versions de TLS prises en charge ; signalez SSL 3.0, TLS 1.0 et TLS 1.1, dépréciés.
Audit des suites de chiffrement
Repérez les suites faibles (RC4, 3DES, CBC) et recommandez des alternatives AEAD.
Surveillance des expirations
Suivez les expirations de tout votre parc et alertez avant que le navigateur n’avertisse vos utilisateurs.
Surveillance des journaux CT
Surveillez les journaux de Certificate Transparency pour détecter toute émission non autorisée sur vos domaines.
Ce que renvoie l’API champ par champ
Exemple de réponse pour GET /api/check/certificates?domain=example.com.
Analyse de certificat
| Field | Value | Source | Age | Conf. |
|---|---|---|---|---|
| Certificat | ||||
| low severitysubject | CN=example.com | tls-probe | 2 min | 1.00 |
| low severityissuer | C=US, O=Let's Encrypt, CN=R3 | tls-probe | 2 min | 1.00 |
| not applicableserialNumber | 03:5c:98:1d:a3:… | tls-probe | 2 min | 1.00 |
| low severitysignatureAlgorithm | SHA256-RSA | tls-probe | 2 min | 1.00 |
| not applicablefingerprintSha256 | a4:71:…:8c | tls-probe | 2 min | 1.00 |
| Validité | ||||
| low severityvalidFrom | 2026-04-12 | tls-probe | 2 min | 1.00 |
| low severityvalidTo | 2026-07-11 | tls-probe | 2 min | 1.00 |
| low severitydaysRemaining | 69 | tls-probe | 2 min | 1.00 |
| Chaîne | ||||
| low severitychainLength | 3 | tls-probe | 2 min | 1.00 |
| low severitychainComplete | true | tls-probe | 2 min | 1.00 |
| not applicablesanDomains | ["example.com", "*.example.com"] | tls-probe | 2 min | 1.00 |
| Configuration TLS | ||||
| low severityprotocols | ["TLSv1.2", "TLSv1.3"] | tls-probe | 2 min | 1.00 |
| low severityweakCipherSuites | [] | tls-probe | 2 min | 1.00 |
| low severityhstsMaxAge | 31536000 | tls-probe | 2 min | 1.00 |
Surveillez le domaine pour recevoir les alertes d’expiration et de journaux CT par webhook ou via le flux SSE.
Qui s’en sert et pourquoi
Équipes DevOps
Suivez les expirations sur des centaines de domaines et évitez les astreintes dues à un renouvellement silencieux.
Équipes de sécurité
Auditez votre posture TLS, traquez les suites faibles et repérez tôt les entrées CT suspectes.
Conformité
Répondez aux exigences PCI DSS, HIPAA et ISO sur la configuration TLS, avec des rapports auditables.
Risque tiers
Jugez la posture TLS d’un fournisseur avant intégration ; repérez les certificats expirés, signe de systèmes négligés.
Questions fréquentes
Quels problèmes SSL/TLS détectez-vous ?
Validité et expiration du certificat, complétude de la chaîne, versions de protocole prises en charge (SSL 3.0 / TLS 1.0 / TLS 1.1 signalés comme dépréciés), suites de chiffrement (RC4, 3DES et modes CBC faibles signalés), absence de HSTS, non-correspondance du nom d’hôte, algorithmes de signature faibles (SHA-1), certificats auto-signés en production, et entrées de journaux CT révélant une émission non autorisée.
Puis-je surveiller l’expiration de mes certificats ?
Oui. Surveillez vos domaines pour suivre les expirations et recevoir des alertes par e-mail, webhook ou SSE 30, 14, 7 et 1 jour avant l’échéance ; chaque actif peut avoir son propre calendrier.
Vérifiez-vous les journaux de Certificate Transparency ?
Oui. Nous surveillons les journaux CT publics et alertons dès qu’un certificat est émis pour un domaine surveillé. Cela permet de repérer les erreurs d’émission d’une autorité et les certificats internes non autorisés, qui rendraient possible une attaque de l’homme du milieu.
Quelles versions de TLS faut-il prendre en charge ?
TLS 1.2 (avec des suites sûres) et TLS 1.3, uniquement. Désactivez TLS 1.0 et 1.1 : ils sont dépréciés et présentent des vulnérabilités connues. Notre analyseur signale tout protocole déprécié détecté sur votre point d’entrée.
L’API d’analyse est-elle publique ?
Oui. L’endpoint d’analyse de certificat est accessible avec une clé API gratuite (limitée à 500 requêtes par mois sur l’offre gratuite). La surveillance à plus fort volume — suivi continu, webhooks et alertes SSE — est incluse dans les offres Basic et Pro.
Comment vous situez-vous face à SSL Labs ?
SSL Labs excelle pour un test interactif ponctuel. Nous nous concentrons sur la surveillance continue d’un inventaire d’actifs, une sortie JSON exploitable par une machine, des alertes programmables et la surveillance des journaux CT — pensées pour s’intégrer aux chaînes SOC et DevOps, pas seulement à un navigateur.
Soyez prévenu avant l’expiration
Clé API gratuite, 500 vérifications par mois, sans carte bancaire. Surveillance continue dans les offres Basic et Pro.
Sans carte bancaire · 500 vérifications gratuites par mois