Certificat SSL
Déployez un certificat SSL pour activer le chiffrement HTTPS des sites web, l'authentification d'identité de confiance et prévenir les fuites de données ou les altérations pendant la transmission.
Obtenir un Certificat SSL →Recherchez tous les certificats SSL émis pour vos domaines.
| Nom commun | Noms de substitution du sujet | Valide à partir du | Valide jusqu'au | Émetteur | Opérer |
Aucune donnée | |||||
Il est extrêmement facile à utiliser. Entrez simplement le nom de domaine que vous souhaitez interroger (ex. racent.com) dans la zone de recherche et cliquez sur le bouton de recherche. L'outil vérifiera automatiquement le statut d'inclusion CT Log de votre certificat SSL dans les journaux de transparence des certificats grand public.
Le statut inaccessible signifie que notre outil n'a pas réussi à établir une connexion avec le serveur CT Log cible lors de votre recherche. Cela n'indique pas nécessairement un problème avec votre certificat. Les causes possibles incluent la maintenance ou la panne temporaire du serveur, les échecs de routage en particulier pour les requêtes inter-régions, les restrictions d'accès basées sur la région et l'interception par le pare-feu local ou la politique réseau.
Effectuez des vérifications de statut un jour ouvré après le déploiement de nouveaux certificats SSL, lors du renouvellement ou du remplacement de certificats, lorsque votre navigateur émet des alertes de politique de transparence des certificats, et lors des audits de sécurité trimestriels programmés.
Un journal de transparence des certificats (CT) est un système de journal public en ajout uniquement qui enregistre chaque nouveau certificat SSL/TLS de confiance publique émis. Lancé par Google, il est devenu une norme à l'échelle de l'industrie. Ses objectifs consistent à détecter les erreurs ou les comportements malveillants des autorités de certification, à aider les propriétaires de sites Web à découvrir les certificats non autorisés et à améliorer la transparence et la responsabilité dans l'écosystème PKI.
Un SCT (Signed Certificate Timestamp) est la réponse renvoyée par un serveur CT Log après la soumission d'un certificat, servant de preuve que le certificat a été enregistré. Un SCT contient la signature numérique du serveur de journal, l'horodatage, l'identifiant du journal et les données de version. Les navigateurs exigent au moins 2 à 3 SCT valides pour considérer qu'un certificat est conforme aux spécifications relatives à la transparence.
Selon les politiques de transparence des certificats des navigateurs tels que Chrome, les certificats de confiance publique doivent être soumis à 2 à 3 serveurs CT Log exploités indépendamment. Cela offre une redondance de tolérance aux pannes, empêche la manipulation d'un serveur de journal unique, satisfait aux exigences de conformité multi-navigateurs et systèmes d'exploitation, et permet un accès mondial aux enregistrements de certificats via des journaux géographiquement distribués.
Oui. Les CT Logs conservent des enregistrements permanents immuables. Même après l'expiration d'un certificat, son entrée de journal créée pendant sa période de validité reste conservée pour des vérifications historiques accessibles au public, à condition qu'il ait été émis par une CA publique de confiance.
Non. Les réglementations de transparence des certificats s'appliquent uniquement aux certificats SSL/TLS de confiance publique émis par des autorités de certification publiques. Les certificats auto-signés à usage interne, les certificats de CA privée et les certificats d'environnement de test sont exemptés.
L'outil suit ce flux de travail :
1. Accepte les critères de recherche incluant le nom de domaine, le nom de l'organisation ou le numéro de série
2. Exécute des recherches sur les bases de données CT Log exploitées par Google, DigiCert, Sectigo et d'autres fournisseurs de journaux
3. Récupère les entrées de certificats correspondantes couvrant les certificats expirés et révoqués
4. Analyse et extrait les métadonnées principales liées aux certificats
Notre outil prend en charge les recherches pour la plupart des CT Logs grand public exploités par des fournisseurs incluant, sans s'y limiter, Google, DigiCert et Sectigo.
Les vitesses de mise à jour diffèrent entre les serveurs de journaux individuels. Les certificats nouvellement soumis sont généralement consultables dans les minutes qui suivent, pour une synchronisation quasi temps réel. La plupart des journaux traitent les certificats nouvellement soumis dans un délai d'un jour ouvré. Les serveurs de journaux peuvent mettre en œuvre des limites de débit de requêtes pour empêcher les demandes abusives.
Vos données de site Web privées ne seront jamais exposées. Le CT Log est une base de données publique entièrement transparente accessible à tous les internautes. Notre outil ne récupère que les métadonnées de certificats disponibles publiquement et le statut d'inclusion, sans accéder aux clés privées, aux données de session ou aux ressources confidentielles. Nous ne stockons ni n'enregistrons non plus votre historique de recherche.
Oui, la conservation permanente des enregistrements est l'une des règles fondamentales de la transparence des certificats. Une fois enregistrés, les enregistrements de certificats sont non supprimables et inviolables pour une inspection publique permanente. Lorsqu'un serveur de journal cesse ses opérations, son ensemble de données est archivé et conservé par d'autres services CT Log.