🔒 Décodeur de certificat SSL/TLS
Collez un certificat X.509 (PEM -----BEGIN CERTIFICATE-----) ou déposez un fichier .cer / .crt / .der pour lire son sujet, son émetteur, sa validité, ses SAN, sa clé et ses empreintes — avec des recommandations. Tout se passe dans votre navigateur, le certificat n'est jamais envoyé.
📖 Récupérer un certificat
Site web (navigateur) : cadenas → « La connexion est sécurisée » → détails du certificat → Exporter.
OpenSSL — depuis un serveur distant
Inspecter en ligne de commande
Note : impossible de récupérer le certificat d'un site distant depuis un navigateur (aucune API ne l'expose) — passez par OpenSSL ci-dessus, puis collez le PEM ici.
Recommandations TLS : clé RSA ≥ 2048 bits (ou ECC ≥ 256), signature SHA-256 minimum, validité ≤ 398 jours, au moins un SAN. À proscrire : MD5, SHA-1, RSA 1024 bits. Un certificat expiré ou expirant bientôt est signalé.
