Comment vérifier votre certificat SSL ?
Après l’installation d’un certificat SSL sur votre serveur Web, il est essentiel de procéder à une vérification SSL pour s’assurer que la configuration est correcte. Les certificats SSL/TLS nécessitent non seulement votre certificat principal, mais aussi des certificats intermédiaires (chaîne) pour être installés. Une mauvaise configuration de ces certificats peut entraîner des avertissements dans les navigateurs des visiteurs, ce qui pourrait les dissuader de continuer. La présence ou non de ces avertissements dépend du navigateur et de sa version. Par conséquent, il est crucial d’effectuer une vérification SSL à l’aide d’un outil tiers.
I. Le SSL
Le SSL gagne en popularité et les internautes s’attendent désormais à trouver des sites avec SSL lorsqu’ils naviguent en ligne. Ils sont même prompts à critiquer les sites qui ne sont pas sécurisés. Bien que je sois ravi lorsque les internautes reconnaissent la présence du SSL sur un site, j’aimerais les aider à approfondir leur compréhension. En effet, un certificat SSL contient de nombreuses informations pertinentes au-delà de l’affichage du cadenas et du préfixe HTTPS dans le navigateur.
Les détails d’un certificat fournissent des informations telles que :
- La période de validité du certificat
- L’autorité de certification (AC) qui l’a émis
- L’objet du certificat (le domaine pour lequel il a été émis, ainsi que des informations permettant d’identifier l’entreprise exploitant le site)
- Des éléments techniques tels que l’utilisation de la clé, les informations sur la liste de révocation des certificats (LRC) et les algorithmes de signature et de hachage utilisés pour le chiffrement.
Toutes ces informations sont accessibles directement dans votre navigateur. Il est évident que ces détails n’ont pas la même importance pour tout le monde, et je ne m’attends pas à ce que tout le monde consulte les détails des certificats pour chaque site qu’ils visitent. Cependant, je souhaite sensibiliser les internautes à l’existence de ces informations et à la manière d’y accéder. Voici comment procéder : Pour afficher les détails d’un certificat SSL, veuillez noter que les navigateurs sont régulièrement mis à jour et que la façon dont le SSL est représenté peut changer. Je mettrai à jour les sections suivantes au fur et à mesure de la publication de nouvelles versions de navigateurs.
1.1. Chrome
Avant la version 55 de Chrome (publiée en décembre 2016), il était possible d’afficher rapidement les détails d’un certificat en cliquant sur le cadenas dans l’URL, ce qui ouvrait un menu déroulant avec un lien vers une fenêtre contextuelle contenant des informations supplémentaires sur le certificat. Il y a des rumeurs selon lesquelles cette fonctionnalité pourrait revenir dans la version 60 de Chrome. Cependant, en attendant, voici comment obtenir certaines informations sur le certificat d’un site dans Chrome :
-
- Cliquez sur les trois points verticaux situés à droite de la barre d’adresse. Ensuite, allez dans « More tools » (Plus d’outils) et sélectionnez « Developer tools » (Outils de développement). Remarque : vous pouvez également y accéder en appuyant sur la touche F12.
- Une fois la fenêtre des Outils de développement (Developer Tools) ouverte, sélectionnez l’onglet « Security » (Sécurité). Ici, vous pouvez voir un aperçu du niveau de sécurité élevé, y compris le statut de validité du certificat, des informations sur le protocole utilisé, le type de chiffrement et le protocole d’échange de clés utilisés pour la connexion. Vous pouvez également vérifier si les ressources de la page sont transmises de manière sécurisée.
- Pour accéder aux détails du certificat, cliquez sur « View Certificate » (« Voir le certificat ») (c’est surprenant, je sais…). À partir de là, vous pouvez naviguer à travers les différentes sections pour obtenir les informations que vous souhaitez. Les détails du certificat, tels que l’objet, la période de validité et les algorithmes utilisés, se trouvent généralement sous l’onglet « Details » (« Détails »).
1.2. Firefox
Dans la dernière version de Firefox, vous pouvez obtenir davantage d’informations sur un certificat directement depuis l’interface principale de navigation, avec la possibilité de cliquer pour accéder à des détails plus approfondis.
- Dans la barre d’adresse, cliquez sur le cadenas pour afficher un premier menu contextuel indiquant que la connexion est sécurisée lorsque le certificat SSL est correctement configuré.
- Veuillez cliquer sur la flèche dans le menu déroulant afin d’accéder à des informations supplémentaires concernant le certificat. Pour les certificats à validation étendue (EV), vous verrez des informations d’identification sur l’établissement exploitant le site. Pour les autres types de certificats SSL (validation de domaine et validation de l’organisation) autre qu’EV, seule l’autorité de certification ayant émis le certificat sera affichée dans la section « Verified by » (Vérifié par) en bas de la fenêtre contextuelle.
- Pour accéder aux informations de sécurité de la page, veuillez cliquer sur l’option « Plus d’informations » située en bas de la fenêtre contextuelle. Vous y trouverez des détails supplémentaires sur l’identité du site (pour les certificats EV, le nom de la société sera mentionné en tant que propriétaire) ainsi que des informations sur les protocoles, les chiffres et les clés utilisés pour le chiffrement.
- Pour obtenir encore plus de détails sur le certificat, vous pouvez cliquer sur « View Certificate » (Afficher le certificat). Dans l’onglet « Détails », vous pouvez explorer la hiérarchie des certificats ainsi que les différents champs du certificat.
Ces étapes vous permettront d’obtenir des informations approfondies sur le certificat d’un site dans Firefox.
II. Effectuer une vérification SSL
Nous vous recommandons d’utiliser l’outil de vérification SSL gratuit de Qualys SSL Labs.
Pour utiliser l’outil de vérification SSL de Qualys SSL Labs, il vous suffit de vous rendre sur leur site, d’entrer votre domaine dans le champ « Nom d’hôte » et de cliquer sur le bouton « Soumettre ». Si vous le souhaitez, vous pouvez également choisir l’option de masquer les résultats au public. Il est estimé que l’analyse de la configuration SSL/TLS de votre site sur votre serveur Web prendra environ une à deux minutes.
2.1. Réussir le contrôle SSL
SSL Labs vous attribuera une note de serveur SSL allant de A à F. L’objectif est d’obtenir une note A, ce qui signifie que votre certificat SSL et votre certificat intermédiaire sont correctement configurés. Cela indique également que votre hébergeur WordPress a configuré le reste de votre serveur Web conformément aux spécifications actuelles. Si vous n’obtenez pas la note souhaitée, vous pouvez consulter les explications concernant les avertissements et les erreurs ci-dessous, ainsi que les étapes pour les corriger. N’hésitez pas à demander de l’aide à votre hébergeur WordPress si nécessaire.
2.2. Avertissement de chaîne de certificats incomplète
L’avertissement « This server’s certificate chain is incomplete » est l’un des avertissements les plus courants lorsqu’un contrôle SSL est exécuté. Lorsque vous installez un certificat SSL sur votre serveur web, vous devez inclure votre clé de certificat, votre clé privée et votre chaîne. Si vous ne fournissez que votre certificat principal, vous verrez un avertissement tel que celui-ci : « La chaîne de certificats de ce serveur est incomplète. Grade plafonné à B. » Il indiquera également que c’est simplement un problème de chaîne.
Pour résoudre ce problème, il est nécessaire d’ajouter votre certificat intermédiaire. La plupart des fournisseurs SSL vous enverront par courrier électronique un fichier .crt ainsi qu’un fichier .ca-bundle. Si vous êtes client chez Kinsta, il vous suffit de copier le contenu de votre fichier .crt dans la section « Certificat » et le contenu du fichier .ca-bundle juste en dessous. Pour regrouper les fichiers, vous pouvez utiliser un éditeur de texte tel que Notepad ou TextMate pour ouvrir le certificat. Si vous ne disposez pas de votre certificat intermédiaire ou ne savez pas comment l’obtenir, vous pouvez utiliser un outil gratuit tel que https://whatsmychaincert.com/ pour le générer.
Si vous utilisez un autre fournisseur d’hébergement Web, vous pouvez soumettre une demande d’assistance et fournir votre certificat intermédiaire. Une fois ajouté, vous pouvez vider le cache de votre test SSL Labs et le relancer pour vous assurer que votre note B passe à A.
Conclusion
En conclusion, vérifier votre certificat SSL est une étape importante pour assurer la sécurité et la confiance des visiteurs de votre site. Au-delà de l’affichage du cadenas et du préfixe HTTPS dans le navigateur, vous pouvez accéder aux détails du certificat pour obtenir des informations précieuses. Dans Chrome, vous pouvez utiliser les outils de développement pour afficher les détails du certificat. Dans Firefox, vous pouvez cliquer sur le cadenas dans la barre d’adresse pour accéder à un menu contextuel et obtenir des informations sommaires sur le certificat, ainsi que des options pour obtenir plus de détails.
Les détails du certificat incluent des informations telles que la période de validité, l’autorité de certification émettrice, l’objet du certificat et des éléments techniques tels que l’utilisation de la clé et les algorithmes de chiffrement utilisés. En comprenant comment vérifier et consulter les détails de votre certificat SSL, vous pouvez vous assurer de sa validité, de sa configuration correcte et de la confiance qu’il inspire aux visiteurs de votre site.




