Aller au contenu
Aback Tools Logo

Calculateur de note SSL

Calculez une note de sécurité SSL/TLS selon la configuration TLS de votre serveur. Sélectionnez la version du protocole, l'échange de clés, la force du certificat, les suites de chiffrement, le statut HSTS, la confidentialité persistante et la validation du certificat pour obtenir une note de A+ à F. Utilisez l'analyse hypothétique pour voir comment différentes configurations affectent votre note, avec des recommandations d'amélioration précises.

SSL Rating Calculator

Select your server's TLS configuration to calculate an SSL rating. Adjust each setting to see how different configurations affect your security grade.

Modern - best security and performance

Best - provides forward secrecy

Standard - 2048-bit RSA (minimum recommended)

Best - authenticated encryption

Good - HSTS with long max-age

Best - full forward secrecy

Patched against CVE-2014-0160

Certificate from trusted CA, in date

A

Very Good

92/100 - Very good - strong security with minor room for improvement

Security Score92/100

Findings

  • ✅ TLS 1.3 with ECDHE, AEAD ciphers, and forward secrecy - modern configuration bonus

Pourquoi utiliser notre calculateur de note SSL ?

  • Notation conforme au standard du secteur : notre algorithme suit les critères SSL Labs - la même méthodologie que celle utilisée par les professionnels de la sécurité dans le monde. Les scores sont calculés à partir de 8 facteurs pondérés, dont la version du protocole, l'échange de clés, la force du chiffrement et la validation du certificat, pour produire une note de A+ à F.
  • Analyse hypothétique : ajustez n'importe quel réglage et voyez immédiatement son impact sur votre note. Testez différentes versions de protocole, suites de chiffrement et en-têtes de sécurité pour comprendre quels changements de configuration auront le plus grand effet sur votre note globale.
  • Recommandations concrètes : chaque note s'accompagne de recommandations d'amélioration précises et exploitables. Apprenez exactement quels protocoles mettre à niveau, quels chiffrements désactiver et quels en-têtes de sécurité activer pour obtenir une note SSL plus élevée.
  • Outil de référence pédagogique : parfait pour les étudiants qui découvrent la sécurité TLS, les administrateurs systèmes qui évaluent des configurations et les développeurs qui veulent comprendre l'impact des différents réglages TLS. Chaque option inclut une description claire de ses implications de sécurité.

Qu'est-ce qu'une note SSL ?

Une note SSL (aussi appelée note de sécurité TLS) est une lettre (de A+ à F) qui représente la posture de sécurité globale d'une configuration de serveur TLS. Inspirée du très respecté test de serveurs de Qualys SSL Labs, la note évalue plusieurs facteurs, dont la version du protocole, le mécanisme d'échange de clés, la force du certificat, le choix des suites de chiffrement, la prise en charge de HSTS et les capacités de confidentialité persistante. Chaque facteur est pondéré selon son importance pour la sécurité afin de produire un score combiné sur 100.

Les facteurs clés de la note

  • Version du protocole (25 %) - La version de protocole TLS la plus élevée prise en charge par le serveur. TLS 1.3 est le plus sûr et obtient la note maximale. SSL 2.0 et 3.0 sont considérés comme cassés et obtiennent des scores quasi nuls.
  • Force du certificat (20 %) - La force cryptographique de la clé du certificat du serveur. ECDSA P-256 et au-delà sont de bons choix. Les clés RSA doivent faire au moins 2048 bits. RSA 1024 et DSA 1024 sont en dessous des recommandations actuelles.
  • Échange de clés (15 %) - La façon dont la clé de session est établie. ECDHE (Diffie-Hellman éphémère sur courbe elliptique) est la meilleure option car elle offre la confidentialité persistante. Les échanges de clés statiques sans confidentialité persistante obtiennent des scores plus faibles.
  • Suite de chiffrement (15 %) - L'algorithme de chiffrement utilisé pour le transfert réel des données. Les chiffrements AEAD (AES-GCM, CHACHA20-POLY1305) sont la référence. Les chiffrements en mode CBC sont acceptables mais comportent des risques théoriques. RC4, DES et les chiffrements d'export sont considérés comme cassés.
  • Autres facteurs (25 %) - L'application de HSTS, la couverture de la confidentialité persistante, le statut de vulnérabilité (Heartbleed) et le statut de validation du certificat contribuent chacun à la note globale.

Comment obtenir une note A+

Obtenir la note A+ la plus élevée exige de remplir tous ces critères : prendre en charge TLS 1.3 (avec TLS 1.2 comme repli minimal), utiliser l'échange de clés ECDHE pour la confidentialité persistante, déployer un certificat valide d'une AC de confiance avec une force RSA 2048+ ou ECDSA P-256+, privilégier les chiffrements AEAD (AES-GCM, CHACHA20-POLY1305), activer HSTS avec un max-age d'au moins 6 mois (idéalement préchargé), veiller à ce que toutes les suites de chiffrement assurent la confidentialité persistante et ne pas être vulnérable à Heartbleed. Une note A+ indique que le serveur respecte toutes les bonnes pratiques de sécurité actuelles.

Erreurs de configuration SSL/TLS courantes

Les problèmes les plus fréquents qui font baisser les notes SSL sont : prendre en charge des protocoles obsolètes (SSL 3.0, TLS 1.0), utiliser des échanges de clés RSA ou DH statiques (sans confidentialité persistante), des clés de certificat faibles (RSA 1024), activer des chiffrements cassés (RC4, DES, d'export), des politiques HSTS absentes ou faibles et des certificats expirés ou auto-signés. Beaucoup de ces problèmes peuvent être corrigés en mettant à jour les fichiers de configuration du serveur - notre outil fournit des recommandations précises pour chaque problème détecté.

Foire aux questions

Une note SSL est une lettre (de A+ à F) qui indique à quel point la configuration d'un serveur TLS est sécurisée. Une note faible signifie des faiblesses de sécurité exploitables, tandis qu'une note élevée signale de bonnes pratiques de sécurité.

La note est calculée à partir de 8 facteurs pondérés : version du protocole (25 %), force du certificat (20 %), échange de clés (15 %), suite de chiffrement (15 %), statut HSTS (10 %), confidentialité persistante (5 %), vulnérabilité Heartbleed (5 %) et validation du certificat (5 %).

TLS 1.3 (2018) est plus sûr et plus rapide que TLS 1.2 (2008). Il supprime les fonctionnalités obsolètes, réduit la poignée de main de 2 allers-retours à 1, impose la confidentialité persistante et supprime les algorithmes faibles.

Oui, il est entièrement gratuit, sans inscription, sans compte et sans limite d'utilisation. Tous les calculs sont effectués localement dans votre navigateur, sans aucune donnée envoyée à un serveur.