Guide

Comment vérifier un certificat TLS avec OpenSSL

OpenSSL permet de contrôler rapidement certificat, chaîne et négociation TLS depuis une ligne de commande.

Voir mes favoris
PKI & Certificats Intermédiaire 15 min

OpenSSL permet de contrôler rapidement certificat, chaîne et négociation TLS depuis une ligne de commande.

Avant de commencer : adaptez toujours les commandes et manipulations à votre environnement. Sur un système de production, prévoyez une sauvegarde ou un retour arrière lorsque l’action peut modifier la configuration.

Étapes à suivre

  1. 1

    Tester le serveur

    Utilisez s_client avec SNI.

  2. 2

    Lire le certificat

    Examinez subject, issuer, dates et SAN.

  3. 3

    Vérifier la chaîne

    Contrôlez les intermédiaires fournis.

  4. 4

    Comparer le nom

    Le SAN doit contenir le hostname utilisé.

Commandes utiles

openssl s_client -connect example.com:443 -servername example.com -showcerts
openssl x509 -in cert.pem -noout -subject -issuer -dates -ext subjectAltName

À retenir

  • Toujours envoyer SNI avec -servername.
  • Ne copiez jamais une clé privée dans un outil public.
0