Inspecteur de Certificats SSL/TLS en Ligne Afficher les fichiers PEM et CRT

Analysez les fichiers de certificats SSL (.pem, .crt, .der) localement. Vérifiez les dates d'expiration, les émetteurs, les sujets et les empreintes SHA-256 sans que vos données ne quittent votre navigateur.

Analyser le Certificat

Glissez votre fichier .pem, .crt ou .cer ici

(Traitement 100% local dans votre navigateur)

État de Validité

Expire le:
Émis le:

Sujet (Propriétaire)

Émetteur (CA)

Empreintes

Empreinte SHA-256:
Empreinte SHA-1:

Détails Techniques

Algorithme de Signature:
Version X.509:
Numéro de Série:
Studio d'utilitaires

Voulez-vous cet outil sur votre site web ?

Personnalisez les couleurs y le mode sombre pour WordPress, Notion ou votre propre site.

Questions fréquemment posées

Est-il sûr d'analyser mon certificat SSL sur ce site web?

Absolument. Cet utilitaire fonctionne 100% côté client. Lorsque vous faites glisser votre fichier .pem ou .crt, le navigateur lit les données localement et ne les envoie jamais à aucun serveur. Confidentialité totale.

Quels formats de certificats sont pris en charge?

L'outil supporte les formats les plus courants: PEM (codé en Base64 avec les en-têtes "BEGIN CERTIFICATE") et DER (format binaire), qui ont généralement les extensions .pem, .crt, .cer ou .der.

Puis-je voir la date d'expiration d'un fichier .crt?

Oui, lorsque vous chargez le fichier, vous verrez immédiatement la section "État de validité" qui affiche la date d'expiration exacte et si le certificat est toujours valide aujourd'hui.

À quoi sert l'émetteur du certificat?

L'émetteur (Issuer) indique quelle Autorité de Certification (CA) a validé l'identité du site. Il est essentiel de savoir si le certificat sera reconnu par les navigateurs commerciaux.

Comment les empreintes SHA-256 sont-elles calculées?

Elles sont calculées en appliquant un algorithme de hachage directement au contenu binaire du certificat. Ils servent à vérifier que le fichier n'a pas été altéré et correspond à ce que le serveur attend.

# Qu'est-ce qu'un Inspecteur de Certificats SSL/TLS et pourquoi l'avez-vous besoin?

Dans le monde du développement web et de la cybersécurité, les certificats SSL (Secure Sockets Layer) et TLS (Transport Layer Security) sont la pierre angulaire de la confiance. Un certificat numérique n'est rien de plus qu'un fichier qui relie une clé cryptographique aux données d'une organisation ou d'un domaine. Cependant, ces fichiers se présentent souvent sous la forme de formats binaires (.der) ou codés en Base64 (.pem, .crt) qui ne sont pas lisibles à première vue.Notre Inspecteur de Certificats SSL/TLS vous permet "d'ouvrir" ces fichiers de manière visuelle et sécurisée. Contrairement aux outils qui interrogent un domaine public (comme le célèbre test SSL Labs), cet utilitaire fonctionne directement avec le fichier que vous avez sur votre appareil. C'est essentiel lorsque vous configurez des serveurs Nginx, Apache ou chargez des certificats dans un Load Balancer AWS ou Google Cloud, et que vous devez vérifier que le fichier entre vos mains est correct avant de le télécharger.

# Comment inspecter un fichier .pem ou .crt étape par étape

L'analyse d'un certificat avec notre outil est extrêmement simple et ne nécessite pas de connaissances en console (OpenSSL). Suivez ces étapes:
  • Trouvez votre fichier: Localisez le fichier avec l'extension .pem, .crt, .cer ou .der sur votre ordinateur.
  • Glisser-déposer: Faites simplement glisser le fichier sur la zone pointillée ci-dessus.
  • Afficher les résultats: Instantanément, vous verrez qui a émis le certificat, pour qui il est, quand il expire et ses empreintes digitales.
Confidentialité Complète
La partie la plus importante de ce processus est la confidentialité. Le fichier n'est jamais téléchargé sur nos serveurs. Tout le parsing de la structure ASN.1 du certificat se fait dans la RAM de votre propre navigateur. Sécurité complète pour vos clés publiques.

# Champs clés que vous verrez lors de l'analyse de votre certificat

Lors de l'analyse de votre certificat, nous décomposons les informations techniques les plus pertinentes afin que vous puissiez les vérifier en un coup d'œil:
  • Sujet: Affiche les données du propriétaire, y compris le Common Name (CN), l'organisation et l'emplacement.
  • Émetteur: Identifie l'Autorité de Certification (CA) qui a signé le certificat (par exemple, Let's Encrypt, DigiCert).
  • Période de validité: Affiche la date d'émission exacte et la date d'expiration critique.
  • Empreintes: Les empreintes SHA-256 et SHA-1 servent à vérifier l'intégrité du fichier.

# Formats pris en charge: PEM, CRT, CER et DER

Il existe plusieurs formats de fichiers certificats et c'est parfois déroutant. Notre outil est compatible avec les plus courants:
  • PEM (.pem, .crt, .cer): Le format le plus courant sous Linux et les serveurs web. Commence par la ligne -----BEGIN CERTIFICATE-----.
  • DER (.der, .cer): Le format binaire. Largement utilisé dans les environnements Windows (Java, Active Directory) et est généralement plus difficile à lire sans outils spécialisés.
Même si votre fichier a une extension inhabituelle, si la structure interne est un certificat X.509 standard, notre moteur alimenté par node-forge sera capable de l'interpréter sans problème.

# Pourquoi utiliser cet outil au lieu de OpenSSL?

OpenSSL est le couteau suisse de la cryptographie, mais ses commandes sont difficiles à retenir. Pour afficher un certificat à partir de la console, vous devriez écrire:
    
Notre outil offre des avantages clairs pour le flux de travail quotidien:
  • Vitesse: Pas besoin d'ouvrir le terminal ou de mémoriser des drapeaux complexes.
  • Visuel: Nous formatons les noms de champs (Locality, Organization) pour les rendre lisibles et non des codes courts comme "L" ou "O".
  • Alertes de validité: Nous calculons automatiquement si le certificat est valide aujourd'hui, vous évitant de vérifier manuellement la date actuelle par rapport à la date du certificat.
  • Multiplateforme: Fonctionne sur tout système d'exploitation avec un navigateur moderne, pas de dépendances à installer.

# Sécurité et Confidentialité: Votre certificat ne quitte jamais votre RAM

En tant que développeur, je sais combien il est critique de gérer ce type d'informations. Bien qu'un certificat soit techniquement des informations publiques (envoyées à tout navigateur qui visite votre site web), c'est une bonne pratique de ne pas télécharger des fichiers sur des serveurs externes inutilement.Cet utilitaire utilise JavaScript qui s'exécute strictement sur le client. Lorsque vous glissez le fichier, nous en lisons le contenu et le traitons localement. Vous pouvez vérifier cela en déconnectant votre internet: l'outil continuera à fonctionner exactement de la même manière.

# Cas d'utilisation courants pour l'Inspecteur SSL

Quand le signet de cette page serait-il utile?
  • Débogage du serveur: Lorsque vous installez un certificat et que le site web continue à donner des erreurs, pour vérifier que vous n'avez pas accidentellement chargé l'ancien certificat.
  • Vérification de la chaîne: Pour voir si un fichier contient le certificat final ou un certificat intermédiaire.
  • Audit des actifs: Pour vérifier quelle Autorité de Certification a été utilisée dans un ancien projet.
  • Intégrité des copies: Lors du déplacement de certificats entre serveurs, pour vous assurer que le fichier n'est pas corrompu en comparant son empreinte SHA-256.

Références Bibliographiques