Check SSL/TLS Certificate
Vérifiez le certificat TLS d'un domaine depuis le réseau cellulaire, y compris l'expiration.
Récupérez et inspectez le certificat TLS servi par un domaine, tel que vu depuis le réseau mobile : émetteur, sujet, dates de validité, délai avant expiration. Détectez un certificat expirant avant vos utilisateurs, et repérez l'interception (un certificat qui diffère sur le chemin cellulaire).
Paramètres
| Paramètre | Requis | Description |
|---|---|---|
| Nom de domaine | Oui | Le domaine dont il faut vérifier le certificat. |
Ainsi que les paramètres de connexion partagés.
Résultats et métriques
Dans le rapport de l'action (result), pour la chaîne de certificats :
| Champ | Description |
|---|---|
expire_in_seconds | Temps restant avant expiration. Le champ sur lequel alerter. |
not_before, not_after | Fenêtre de validité. |
issuer, subject | Qui a émis le certificat et pour qui (nom commun, organisation, pays...). |
signature_algorithm, public_key_algorithm | Algorithmes cryptographiques utilisés. |
fingerprint_sha_256, fingerprint_sha_1, serial_number | Identité du certificat, pour détecter la substitution. |
dns_names | Les domaines couverts par le certificat. |
certificate_error | Toute erreur de validation rencontrée. |
Dans Analytics, chaque exécution alimente la mesure certificat avec expire_in_seconds, les détails de l'émetteur et du sujet, les empreintes et duration_seconds, étiquetée par statut, nom de domaine, erreur de certificat et algorithmes. Alertez sur expire_in_seconds pour anticiper les renouvellements.
Et ensuite ?
Last updated on