Analyseur de certificat X.509
Guide
Analyseur de certificat X.509
Analysez et inspectez les certificats X.509 et les CSR au format PEM. Voyez instantanément le sujet, l'émetteur, les dates de validité, le numéro de série, les détails de la clé publique, l'algorithme de signature, les SAN (Subject Alternative Names), les extensions d'utilisation de clé et la ventilation complète des champs — sans télécharger le certificat sur aucun serveur.
Comment utiliser
Collez votre certificat encodé en PEM (commençant par -----BEGIN CERTIFICATE-----) ou CSR dans le champ de saisie, ou utilisez l'exemple intégré. Cliquez sur Analyser pour voir tous les champs du certificat affichés dans un tableau structuré.
Caractéristiques
- Analyse de certificats PEM – Prise en charge de X.509 v1/v2/v3 et CSR
- Affichage complet des champs – sujet, émetteur, validité, série, clé publique, SAN, extensions
- Détection de l'utilisation de la clé – identifie la signature numérique, le chiffrement de clé, le drapeau CA, et plus encore
- Algorithme de signature – affiche l'algorithme de signature (RSA-SHA256, ECDSA, etc.)
- Exemple intégré – certificat réel pour des tests immédiats
- Côté client uniquement – les certificats ne quittent jamais votre navigateur
FAQ
-
Qu'est-ce qu'un certificat X.509 et que contient-il ?
Un certificat X.509 est un document signé numériquement qui lie une clé publique à une identité (domaine, organisation ou personne). Il contient : la version, le numéro de série, l'algorithme de signature, le nom distinctif de l'émetteur (issuer DN), la période de validité (notBefore/notAfter), le nom distinctif du sujet (subject DN), les informations de la clé publique (algorithme + clé) et les extensions (SAN, utilisation de clé, contraintes de base, points de distribution CRL, URL OCSP). L'AC signe la structure TBSCertificate du certificat pour produire le certificat final.
-
Quelle est la différence entre les certificats DV, OV et EV ?
Les certificats de validation de domaine (DV) vérifient uniquement que le demandeur contrôle le domaine, via un défi DNS ou HTTP. Les certificats de validation d'organisation (OV) vérifient en plus l'identité juridique de l'organisation par la documentation. Les certificats de validation étendue (EV) exigent la vérification la plus rigoureuse, y compris l'existence légale, l'adresse physique et la vérification du téléphone. Le DV est suffisant pour le chiffrement ; l'OV/EV fournissent une assurance d'identité pour des scénarios de confiance plus élevés.
-
Que sont les noms alternatifs du sujet (SAN) et pourquoi sont-ils importants ?
Le SAN (RFC 5280) est une extension X.509v3 qui liste tous les noms de domaine et adresses IP pour lesquels un certificat est valide. Les navigateurs modernes (depuis 2017) n'utilisent que le SAN pour la validation du nom d'hôte et ignorent le champ Common Name (CN) à cette fin. Un certificat sans SAN sera rejeté même si le CN correspond. Les SAN génériques (*.example.com) correspondent à un seul niveau de sous-domaine et ne couvrent pas le domaine racine ni les sous-domaines plus profonds.
-
Que comporte la validation de la chaîne de certificats ?
La validation de la chaîne vérifie que chaque certificat de la chaîne est signé par le certificat suivant jusqu'à une autorité de certification racine de confiance. Le navigateur/système d'exploitation maintient un magasin de confiance de certificats d'AC racines pré-installés. Les vérifications de validation incluent : la validité de la signature à chaque niveau, la période de validité, les extensions d'utilisation de clé, le statut de révocation (CRL ou OCSP) et que l'AC émettrice a la contrainte de base CA:TRUE. Une chaîne n'est valide que si toutes les vérifications réussissent à chaque niveau.
Installez nos extensions
Ajoutez des outils IO à votre navigateur préféré pour un accès instantané et une recherche plus rapide
恵 Le Tableau de Bord Est Arrivé !
Tableau de Bord est une façon amusante de suivre vos jeux, toutes les données sont stockées dans votre navigateur. D'autres fonctionnalités arrivent bientôt !
Outils essentiels
Tout voir Nouveautés
Tout voirMise à jour: Notre dernier outil a été ajoutée le 17 avr. 2026
