Outil gratuit

Vérificateur de certificat TLS

Quand expire le certificat d'un domaine, qui l'a émis, et la chaîne est-elle valide ? Une vérification depuis notre hub en Belgique, sans compte. Pour tout votre parc en une vue : le guide ci-dessous, ou monsys lui-même.

Nous ne stockons que le domaine et l'heure, 24 heures, pour la limitation de débit. Pas de cookies, pas de traçage.

Ceci est un domaine. Vous en avez quarante.

API internes, serveurs de mail, le reverse proxy d'un client : les certificats expirés sont rarement sur le domaine que vous vérifiez par hasard. Le guide montre comment inventorier chaque certificat sur chaque port de chaque hôte et alerter 14 jours à l'avance — avec seulement openssl et cron.

Lire le guide : surveiller l'expiration TLS sur toute la flotte →

Ou laissez monsys s'en charger : les contrôles d'uptime lisent la chaîne et alertent à 14 jours, l'agent inventorie chaque certificat sur l'hôte.

Questions fréquentes

Pourquoi le vérificateur dit-il que la chaîne n'est pas approuvée alors que mon navigateur n'affiche aucune erreur ?

Généralement, un certificat intermédiaire manque sur le serveur. Les navigateurs le récupèrent souvent eux-mêmes (AIA fetching) ; curl, les applications et les outils de supervision, non. Ajoutez la chaîne complète (fullchain.pem) à la configuration de votre serveur web.

J'utilise un CDN. Quel certificat vois-je ici ?

Le certificat que le CDN montre aux visiteurs. Vous ne voyez pas ici le certificat de votre serveur d'origine ; vérifiez-le séparément, par exemple avec le script du guide.

Puis-je lancer cela automatiquement ?

Le point de terminaison est /api/tls-check?host=<domaine> et renvoie du JSON, limité à 20 vérifications par minute. Pour une surveillance continue de plusieurs domaines, les contrôles d'uptime de monsys sont l'outil prévu.

Guides

Vous préférez le faire vous-même ? Lisez les guides.

Des guides qui résolvent tout à la main d'abord, et ne montrent qu'ensuite ce que monsys automatise.

Tous les guides →

Vérificateur de certificat TLS · monsys.ai