🔒 Vérificateur SSL
Inspectez le certificat TLS d un site : émetteur, dates, jours restants, liste SAN, protocole et confiance.
🔐 La vérification est un handshake TLS du serveur 0Appz avec l hôte public fourni — aucune donnée de certificat n est stockée. Les adresses privées et internes sont bloquées.
Comment utiliser cet outil
Aperçu
Vérificateur SSL - Inspecter un Certificat TLS inspecte le certificat TLS derrière tout site HTTPS. Saisissez un domaine et l outil effectue une vraie poignée de main depuis un serveur 0Appz : titulaire et émetteur, fenêtre de validité exacte, jours restants avant expiration (surlignés sous 30 jours), liste complète des SAN, numéro de série et algorithme de signature — plus la version TLS et la suite de chiffrement négociées. Une seconde connexion vérifiée indique si les navigateurs approuveraient le certificat : auto-signés, expirés, noms incorrects ou chaînes incomplètes sont signalés clairement. Idéal pour confirmer un renouvellement, déboguer un avertissement « non sécurisé » et auditer des sites partenaires.Questions fréquentes
Comment fonctionne la vérification SSL ? +
Un serveur 0Appz ouvre une connexion TLS vers votre domaine sur le port 443 (ou un port personnalisé) et lit le certificat présenté — titulaire, émetteur, fenêtre de validité, liste SAN — ainsi que le protocole et le chiffrement négociés. Une seconde connexion vérifiée détermine si les navigateurs lui feraient confiance. Seul un cache d une heure est conservé.
Que signifie « non approuvé » ? +
Le certificat n a pas passé la vérification standard : auto-signé, autorité inconnue, expiré ou intermédiaire manquant. Les navigateurs affichent un avertissement plein écran. L outil se connecte volontairement sans vérification pour pouvoir afficher les détails.
Que sont les SAN ? +
Les Subject Alternative Names listent tous les noms d hôte couverts par le certificat — par exemple exemple.com et www.exemple.com. Si votre domaine n y figure pas (ou ne correspond pas à un joker), les navigateurs signalent une incohérence de nom.
Puis-je vérifier des serveurs internes ? +
Non. Les plages privées, loopback et réservées sont bloquées pour éviter le SSRF. Seuls les hôtes publics sont acceptés.