Outils
Vérification SSL
Vérifie le certificat SSL d’un domaine : validité, émetteur, chaîne de certificats et version TLS.
Ce que contrôle la vérification SSL
Comme un navigateur, la vérification SSL ouvre une connexion HTTPS vers le domaine saisi et lit le certificat présenté par le serveur. Vous voyez les mêmes informations que celles contrôlées par un navigateur, mais présentées plus clairement.
- Délivré à et Valide pour (SAN) : les domaines couverts par le certificat, p. ex. votre-entreprise.ch et www.votre-entreprise.ch.
- Émetteur : l’autorité de certification qui a signé le certificat.
- Dates de validité et jours restants : la date limite à laquelle vous devez renouveler.
- Chaîne de certificats : le serveur envoie-t-il tous les certificats intermédiaires et la chaîne mène-t-elle à une autorité racine de confiance ?
- Version TLS : le protocole utilisé pour la connexion. TLS 1.2 et TLS 1.3 sont actuels ; les versions plus anciennes sont considérées comme peu sûres.
Erreurs fréquentes et leurs causes
Le problème le plus fréquent est un certificat expiré. Souvent, le renouvellement automatique ne fonctionne plus, par exemple après un changement de serveurs de noms ou parce que le domaine ne pointe plus vers le serveur. Tout aussi souvent, une adresse manque : le certificat couvre votre-entreprise.ch, mais pas www.votre-entreprise.ch. Une chaîne de certificats incomplète, elle, n’apparaît parfois que sur certains appareils, car certains navigateurs récupèrent eux-mêmes les certificats intermédiaires manquants et d’autres non.
Des durées de validité plus courtes depuis 2026
Depuis le 15 mars 2026, les certificats publics sont valides 200 jours au maximum. Le CA/Browser Forum a adopté deux étapes supplémentaires : 100 jours dès mars 2027 et 47 jours dès mars 2029. Si vous installez vos certificats à la main, vous devrez les renouveler de plus en plus souvent. Contrôlez régulièrement les dates d’expiration ou passez au renouvellement automatique.
Conseil: Chez HostOn, un certificat SSL gratuit est émis et renouvelé automatiquement pour chaque domaine du compte d’hébergement. Il suffit que le domaine pointe vers notre serveur.
Quand un certificat validé est-il utile ?
Pour la plupart des sites, le certificat gratuit suffit. Les certificats validés OV et EV attestent en plus l’identité de votre entreprise, p. ex. pour une boutique en ligne ou un portail client. Un certificat wildcard couvre tous les sous-domaines directs et le domaine principal. Chez HostOn, les certificats validés sont disponibles dès CHF 22.90 par an.
Questions fréquentes
Le plus souvent, le certificat a expiré, il ne couvre pas l’adresse consultée (la variante avec www manque, par exemple) ou la chaîne de certificats est incomplète parce qu’un certificat intermédiaire manque sur le serveur. La vérification SSL indique lequel de ces cas s’applique.
Depuis le 15 mars 2026, les certificats SSL publics ne peuvent pas être valides plus de 200 jours. Selon les décisions du CA/Browser Forum, la durée maximale passera à 100 jours dès le 15 mars 2027, puis à 47 jours dès le 15 mars 2029.
SAN signifie Subject Alternative Name. Ce champ contient tous les domaines couverts par le certificat, p. ex. votre-entreprise.ch et www.votre-entreprise.ch. Les navigateurs ne vérifient que ce champ. Si l’adresse consultée n’y figure pas, un avertissement apparaît.
Renouvelez le certificat et installez-le sur le serveur avec les certificats intermédiaires. Pour les certificats émis automatiquement, la cause est souvent que le domaine ne pointe plus vers le serveur. Contrôlez ensuite avec la vérification SSL que le nouveau certificat est bien servi.

