Analyseur de date d'expiration du certificat SSL
Collez n'importe quel certificat X.509 codé PEM et décodez instantanément ses dates de validité, son sujet, son émetteur, son numéro de série, son algorithme de signature et son empreinte digitale SHA-256. Voyez en un coup d'œil si votre certificat est sain, expire bientôt ou a expiré grâce à des badges d'état à code couleur et une barre de progression d'expiration. Toute analyse s'effectue localement dans votre navigateur : vos certificats ne quittent jamais votre appareil. 100% gratuit, aucune inscription requise.
Paste a PEM-encoded X.509 certificate below to decode its validity dates, check days remaining, and view detailed certificate information. All processing happens locally in your browser.
Paste a PEM-encoded X.509 certificate above and click Parse Certificate to decode its validity dates, subject, issuer, and other details.
All parsing is done locally in your browser. Your certificates never leave your device.
Pourquoi utiliser notre analyseur de date d'expiration de certificat SSL ?
- Analyser n'importe quel certificat PEM X.509 : collez n'importe quel certificat codé PEM et décodez instantanément ses dates de validité, son sujet, son émetteur, son numéro de série, son algorithme de signature et son empreinte digitale SHA-256. L'analyseur d'expiration des certificats SSL gère les certificats X.509 standard avec un décodage ASN.1 DER complet.
- Statut d'expiration visuel et compte à rebours : voyez en un coup d'œil si votre certificat est sain, expire bientôt (avertissement à 60 jours, critique à 30 jours) ou a expiré. Des badges d'état à code couleur et une barre de progression d'expiration indiquent le temps exact restant jusqu'à l'expiration.
- 100 % privé - Aucun téléchargement sur le serveur : toute l'analyse des certificats s'effectue entièrement dans votre navigateur à l'aide d'un analyseur ASN.1 DER intégré. Vos certificats ne quittent jamais votre appareil : pas de téléchargement sur le serveur, pas de journalisation, pas de traitement tiers. Sans danger pour les certificats de production et la PKI interne.
- Gratuit et sans inscription requise : l'analyseur d'expiration des certificats SSL est entièrement gratuit, sans compte, sans niveau premium et sans limites d'utilisation. Analysez autant de certificats que nécessaire à des fins de surveillance, d'audit ou de dépannage.
Cas d'utilisation courants de l'analyseur de date d'expiration des certificats SSL
- Surveillance de l'expiration des certificats SSL : les administrateurs système peuvent coller les certificats exportés depuis leurs serveurs dans l'analyseur d'expiration des certificats SSL pour vérifier rapidement les dates d'expiration. Une surveillance régulière empêche l'expiration inattendue des certificats qui provoque des temps d'arrêt du site Web et des avertissements du navigateur.
- Vérification du certificat avant déploiement : avant de déployer un nouveau certificat en production, vérifiez ses dates de validité et les détails de son sujet à l'aide de l'analyseur d'expiration du certificat SSL. La détection de dates incorrectes ou de sujets incompatibles avant le déploiement évite les pannes.
- Audit de la chaîne de certificats : auditez les certificats intermédiaires et racines de votre chaîne de certificats. L'analyseur d'expiration des certificats SSL vous permet de coller chaque certificat dans la chaîne pour vérifier que tous les certificats sont valides et ont une validité restante suffisante.
- Développement et tests : les développeurs travaillant avec des certificats auto-signés pour le développement local peuvent utiliser l'analyseur d'expiration des certificats SSL pour vérifier les scripts de génération de certificats et garantir que les certificats de test ont les périodes de validité correctes.
- Inspection des certificats clients : les professionnels de l'informatique peuvent inspecter les certificats clients utilisés pour l'authentification VPN, de courrier électronique ou de signature de code. L'analyseur d'expiration des certificats SSL révèle le sujet, l'émetteur et les détails d'expiration de tout certificat client.
- Vérification des certificats SMTP TLS : les administrateurs de messagerie peuvent coller les certificats du serveur SMTP dans l'analyseur d'expiration des certificats SSL pour vérifier que les certificats de cryptage du transport de courrier sont valides et correctement configurés pour la sécurité de la livraison des e-mails.
Qu'est-ce qu'un certificat SSL ?
Un certificat SSL/TLS est un document numérique qui lie une clé cryptographique à l'identité d'une organisation. Les certificats sont émis par les autorités de certification (AC) et contiennent le sujet (à qui le certificat est délivré), l'émetteur (l'autorité de certification qui l'a signé), une période de validité (dates notBefore et notAfter), une clé publique et une signature numérique. L'analyseur d'expiration du certificat SSL décode ces champs à partir des données DER codées en PEM afin que vous puissiez inspecter les détails du certificat sans avoir besoin d'OpenSSL ou d'autres outils de ligne de commande.
Comment fonctionnent les dates d'expiration des certificats
- Période de validité : chaque certificat X.509 comprend une date notBefore (début de validité) et notAfter (fin de validité). Le certificat n’est considéré comme valide qu’entre ces deux horodatages. Les certificats modernes ont généralement des périodes de validité de 90 jours à 1 an selon les directives actuelles de CA/Browser Forum.
- Conséquences de l'expiration : lorsqu'un certificat expire, les navigateurs affichent des avertissements de sécurité aux utilisateurs et les systèmes automatisés (clients API, serveurs de messagerie, appareils IoT) peuvent refuser de se connecter. Les certificats expirés sont l’une des principales causes de temps d’arrêt évitables.
- Processus de renouvellement : avant l'expiration, les titulaires de certificat doivent générer une nouvelle demande de signature de certificat (CSR) et la soumettre à une autorité de certification pour réémission. L'analyseur d'expiration des certificats SSL vous aide à suivre le temps restant avant que le renouvellement ne soit nécessaire.
Ce que montre l'analyseur d'expiration du certificat SSL
- Objet et émetteur : champs de nom distinctif (DN), notamment nom commun (CN), organisation (O), pays (C), etc. Le sujet identifie le propriétaire du certificat ; l'émetteur identifie l'autorité de certification qui l'a signé.
- Dates de validité : les horodatages exacts notBefore et notAfter, ainsi que les jours calculés restant jusqu'à l'expiration, la période de validité totale en jours et le pourcentage de validité écoulé.
- Numéro de série et empreinte digitale : numéro de série unique du certificat (attribué par l'autorité de certification) et empreinte digitale SHA-256 à des fins d'identification et de vérification.
Confidentialité et notes techniques
L'analyseur d'expiration des certificats SSL traite les certificats entièrement dans votre navigateur à l'aide d'un analyseur ASN.1 DER intégré. Aucune donnée de certificat n'est jamais envoyée à un serveur - tout le décodage s'effectue localement. L'analyseur prend en charge les certificats X.509 au format PEM standard (commençant par -----BEGIN CERTIFICATE----- ). Il ne valide pas les chaînes de certificats, ne vérifie pas l'état de révocation (CRL/OCSP) ni ne vérifie les signatures par rapport aux magasins racine de confiance. Pour une validation complète du certificat, utilisez une autorité de certification dédiée ou un magasin de confiance du système d'exploitation.
Foire aux questions
L'analyseur de date d'expiration du certificat SSL est un outil qui décode les certificats X.509 codés en PEM et affiche leurs dates de validité, leur sujet, leur émetteur, leur numéro de série, leur algorithme de signature et leur empreinte digitale SHA-256. Il utilise un analyseur ASN.1 DER intégré pour extraire tous les champs de certificat directement dans votre navigateur – aucun téléchargement de serveur, aucun outil de ligne de commande requis.
Vous pouvez exporter des certificats depuis votre navigateur Web en affichant les détails du certificat de n'importe quel site Web HTTPS et en utilisant l'option « Exporter ». Sous Linux/macOS, vous pouvez utiliser `openssl x509 -in certificate.crt -text` pour afficher les certificats. La plupart des serveurs Web stockent les certificats sous forme de fichiers PEM que vous pouvez copier directement.
Oui. L'analyseur d'expiration des certificats SSL s'exécute entièrement dans votre navigateur à l'aide d'un décodeur ASN.1 DER intégré. Les données de votre certificat PEM ne sont jamais envoyées à un serveur, stockées dans une base de données ou enregistrées. Toute analyse s'effectue localement sur votre appareil. Cela permet une utilisation sûre avec les certificats de production, les certificats PKI privés et les certificats CA internes.
L'analyseur d'expiration des certificats SSL prend en charge les certificats X.509 au format PEM - le format le plus couramment utilisé par les serveurs Web, les autorités de certification et les outils SSL/TLS. Le format PEM commence par "-----BEGIN CERTIFICATE-----" et se termine par "-----END CERTIFICATE-----". L'outil ne prend pas en charge les fichiers DER (format binaire), les fichiers PFX/P12 (conteneurs PKCS#12) ou les chaînes de certificats avec plusieurs certificats.
L'analyseur classe les certificats en cinq niveaux de statut : Sain (plus de 60 jours restants), Avertissement (30 à 60 jours restants - temps nécessaire pour planifier le renouvellement), Critique (1 à 30 jours restants - renouveler immédiatement), Expiré (après la date notAfter - le certificat n'est plus valide) et Future (la date notBefore est dans le futur - le certificat n'est pas encore valide). Le badge d'état à code couleur et la barre de progression facilitent l'évaluation de l'état du certificat en un coup d'œil.
Oui. L'analyseur d'expiration des certificats SSL est 100 % gratuit, sans inscription requise, sans niveau premium et sans limites d'utilisation. Analysez autant de certificats que nécessaire à des fins de surveillance, d'audit ou de dépannage : aucune restriction, aucune inscription et aucune clé API.
L'analyseur d'expiration des certificats SSL traite un certificat à la fois. Pour les chaînes de certificats, collez chaque certificat (racine, intermédiaire et feuille) individuellement. L'analyseur décodera chacun d'entre eux, vous permettant de vérifier les dates de validité et les détails de chaque certificat de votre chaîne.
Non. L'analyseur d'expiration du certificat SSL décode et affiche les champs du certificat mais ne valide pas la signature cryptographique par rapport à la clé publique de l'émetteur, ne vérifie pas l'état de révocation CRL/OCSP ou ne vérifie pas la chaîne de certificat. Pour une validation complète, utilisez le magasin de confiance de votre système d'exploitation ou un outil de validation de certificat dédié.