← Tous les outils

🔒 Décodeur de certificat SSL/TLS

Collez un certificat X.509 (PEM -----BEGIN CERTIFICATE-----) ou déposez un fichier .cer / .crt / .der pour lire son sujet, son émetteur, sa validité, ses SAN, sa clé et ses empreintes — avec des recommandations. Tout se passe dans votre navigateur, le certificat n'est jamais envoyé.

📖 Récupérer un certificat

Site web (navigateur) : cadenas → « La connexion est sécurisée » → détails du certificat → Exporter.

OpenSSL — depuis un serveur distant

openssl s_client -connect exemple.com:443 -servername exemple.com </dev/null \ | openssl x509 -outform PEM > exemple.crt

Inspecter en ligne de commande

openssl x509 -in exemple.crt -noout -text

Note : impossible de récupérer le certificat d'un site distant depuis un navigateur (aucune API ne l'expose) — passez par OpenSSL ci-dessus, puis collez le PEM ici.

Recommandations TLS : clé RSA ≥ 2048 bits (ou ECC ≥ 256), signature SHA-256 minimum, validité ≤ 398 jours, au moins un SAN. À proscrire : MD5, SHA-1, RSA 1024 bits. Un certificat expiré ou expirant bientôt est signalé.