Cet article s'adresse à toute personne souhaitant vérifier qu'un certificat SSL/TLS est correctement installé et exempt de problèmes de sécurité, sans nécessiter de connaissances techniques approfondies.
Présentation
- InfraNest évalue automatiquement chaque certificat qu'il détecte, afin que vous puissiez détecter les problèmes avant qu'ils ne provoquent une panne.
- Chaque certificat comporte plusieurs onglets d'informations : Chaîne, Security et Classification.
- InfraNest peut également vous alerter automatiquement lorsqu'un changement ou un problème survient.
Vérifier si un certificat est correctement installé
- Ouvrez le certificat que vous souhaitez vérifier. Cela fonctionne pour les certificats trouvés sur un point de terminaison actif, via Scanner ou via un moniteur.
- Sélectionnez l'onglet Chaîne.
- Repérez le verdict en langage clair :
- Correctement installé — tout est configuré correctement.
- Intermédiaire manquant — seul le certificat Feuille est fourni. Cela peut sembler correct dans un navigateur mais casser des applications, des outils en ligne de commande et certains téléphones.
- Racine non approuvée ou Non approuvé par les navigateurs (auto-signé) — la Chaîne de certificats ne remonte pas jusqu'à une Racine de confiance.
NoteUn certificat peut sembler fonctionner dans un navigateur alors qu'une partie de sa chaîne est manquante. En cas de doute, vérifiez l'onglet Chaîne plutôt que de simplement visiter le site.
Examiner les contrôles de sécurité
- Ouvrez le certificat.
- Sélectionnez l'onglet Security pour voir sa Note de sécurité {letter} et un détail tel que {passed} sur {total} réussis.
- Examinez les problèmes signalés. Ils sont regroupés par gravité :
- Problème critique : une Clé faible ou une méthode obsolète signalée comme Utilise une méthode de signature obsolète (méthodes anciennes comme SHA-1 ou MD5).
- Avertissements : Non approuvé par les navigateurs (auto-signé), une incohérence dans la Couverture du nom d'hôte, un certificat Valide plus longtemps qu'autorisé, ou un problème de Chaîne (intermédiaire manquant).
- Sélectionnez Afficher les contrôles de sécurité pour voir la liste complète des contrôles et leur Statut.
- Si une solution est disponible, sélectionnez Comment corriger pour obtenir des instructions — par exemple, vous devrez peut-être Télécharger le certificat intermédiaire émetteur.
Examiner la classification et configurer les alertes
- Ouvrez le certificat.
- Sélectionnez l'onglet Classification.
- Vérifiez ce qu'InfraNest a détecté :
- Ce que le certificat protège (Ce que cela protège), comme Site web (TLS), Auth client, Signature de code, S/MIME, ou Horodatage.
- Son niveau de validation, comme Validé domaine (DV), Validé organisation (OV), ou Étendu (EV).
- S'il s'agit d'un Wildcard.
- S'il s'agit d'un Certificat auto-renouvelé ou si l'indication Rien ne renouvellera ce certificat apparaît.
- Si quelque chose semble incorrect, sélectionnez Modifier les détails pour le corriger, puis sélectionnez Enregistrer les modifications.
- Vérifiez vos paramètres de notification sous Alertes afin d'être averti lorsqu'un certificat est en Expiration proche, change (Renouvelé (nouveau certificat), Rotation détectée), est signalé avec une Clé faible, ou présente une Émission inattendue.
Astuces
TipSi un certificat affiche Intermédiaire manquant, la correction consiste généralement simplement à installer le certificat intermédiaire aux côtés de votre certificat feuille sur le serveur — recherchez Télécharger le certificat intermédiaire émetteur et suivez Comment corriger.
Dépannage
- Un certificat s'affiche comme sain dans le navigateur mais InfraNest signale un problème. Les navigateurs sont souvent plus tolérants que d'autres outils. Faites confiance aux onglets Chaîne et Security — ils reflètent des problèmes qui peuvent casser des clients autres que les navigateurs, comme des applications ou curl.
- La classification semble incorrecte. Utilisez Modifier les détails dans l'onglet Classification pour définir vous-même la Corriger la classification.
- Vous n'êtes pas alerté d'un certificat qui expire. Vérifiez que le certificat est Surveillé et non simplement Découvert, non surveillé, et contrôlez vos paramètres d'Alertes.
Cet article vous a-t-il été utile ?