Vérificateur de certificat SSL
La vérification de certificat SSL interroge un domaine et lit le certificat qui chiffre les échanges avec ses visiteurs. Elle vous rend sa date d’expiration, l’autorité qui l’a émis, la chaîne de confiance et les noms de domaine qu’il protège. Vous savez ainsi s’il est valide aujourd’hui et combien de temps il le restera.
Exécuter en ligne
Exécutez cette tâche sur nos serveurs, avec votre compte. Les outils gratuits tournent dans votre navigateur ; celui-ci est facturé sur votre solde KIT au prix affiché ci-dessus.
Pourquoi un certificat mérite d’être vérifié
Le certificat SSL est ce qui affiche le cadenas et transforme http en https : il chiffre la liaison entre le navigateur et le serveur. Il a une date de fin. Le jour où il expire, le navigateur cesse de faire confiance au site et affiche un avertissement rouge qui fait fuir la plupart des visiteurs — sur une boutique, c’est une vente sur deux qui s’arrête net. Vérifier de temps en temps l’échéance, c’est s’épargner ce réveil brutal un matin où l’on a mieux à faire.
Ce que la vérification vous montre
Le service lit la date d’expiration et le nombre de jours restants, l’autorité de certification qui a délivré le certificat, la chaîne intermédiaire jusqu’à la racine de confiance, et la liste des noms couverts. Ce dernier point compte : un certificat valable pour un domaine ne l’est pas forcément pour ses sous-domaines. Vous repérez ainsi le certificat qui expire dans quelques jours, la chaîne incomplète que certains navigateurs refusent, ou le nom manquant qui déclenche une alerte chez une partie seulement de vos visiteurs.
Vérification ponctuelle et tarif
La vérification interroge le serveur et n’a besoin que du nom de domaine, une information publique — aucun fichier ni donnée privée n’est requis. Le tarif est de $0.002 par vérification, en dollars US, sans abonnement. Pour ne plus jamais dépendre de votre mémoire, une surveillance récurrente de l’échéance existe parmi les capacités du KIT, avec des alertes par e-mail et Telegram en cours d’ouverture. La vérification s’exécute sur cette page ou via l’API, selon votre façon de travailler.
Cas d’usage
Contrôler l’échéance avant qu’il ne soit trop tard
Avant un lancement, Studio Lumen SAS vérifie que le certificat du site couvre bien le domaine et les sous-domaines, et qu’il ne va pas expirer en pleine campagne.
Diagnostiquer un avertissement de navigateur
Un visiteur signale un message d’alerte sur le site d’Atelier Garnier SARL : la vérification révèle une chaîne intermédiaire incomplète, invisible dans certains navigateurs mais pas dans d’autres.
Vérifier un sous-domaine oublié
Une boutique découvre que son certificat couvre le domaine principal mais pas la version boutique. exemple. fr, ce qui explique l’alerte affichée à ses clients.
Questions fréquentes
Que se passe-t-il si mon certificat expire ?
Le navigateur cesse de considérer le site comme sûr et affiche un avertissement bien visible avant même de charger la page. Beaucoup de visiteurs rebroussent chemin. Sur un site marchand, l’effet est immédiat sur les ventes. La vérification vous laisse le temps de renouveler avant l’échéance.
Mon certificat se renouvelle tout seul, dois-je vérifier ?
Le renouvellement automatique, courant avec les certificats gratuits, échoue parfois sans prévenir : configuration cassée, domaine déplacé, chaîne mal reconstruite. Une vérification confirme que le renouvellement a bien eu lieu et que le certificat en place est le bon. La certitude vaut mieux que la présomption.
En quoi est-ce plus utile que le cadenas du navigateur ?
Le cadenas indique seulement que la connexion est chiffrée à cet instant. La vérification détaille l’échéance, l’émetteur, la chaîne complète et les noms couverts — des informations que le cadenas ne montre pas et qui expliquent la plupart des problèmes de certificat.
Quelles données dois-je fournir ?
Uniquement le nom de domaine, qui est public. Le service lit le certificat présenté par le serveur, exactement comme le fait un navigateur. Aucun fichier, aucune clé privée, aucune donnée confidentielle ne vous est demandée.
Combien coûte une vérification ?
$0.002 par vérification, en dollars US, sans abonnement. Pour un contrôle ponctuel, c’est le montant d’un clic. Une surveillance récurrente de l’échéance existe par ailleurs, facturée elle aussi à chaque passage.
Puis-je obtenir une facture ?
Oui. Le paiement se fait par PayPal ou par message, sans compte à créer, et une facture peut vous être remise. Une vraie personne vous répond, en espagnol ou en anglais.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/web/ssl-check \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"domain":"ejemplo.com"}'const res = await fetch("https://api.kit.forhosting.com/web/ssl-check", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"domain": "ejemplo.com"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/web/ssl-check",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"domain": "ejemplo.com"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/web/ssl-check", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"domain":"ejemplo.com"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"domain":"ejemplo.com"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/web/ssl-check", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"domain": "ejemplo.com"
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "web.ssl_check",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Limites
timeout_sec | 30 |
max_crawl_pages | 25 |
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |