Check SSL/TLS Certificate

Vérifiez le certificat TLS d'un domaine depuis le réseau cellulaire, y compris l'expiration.

Récupérez et inspectez le certificat TLS servi par un domaine, tel que vu depuis le réseau mobile : émetteur, sujet, dates de validité, délai avant expiration. Détectez un certificat expirant avant vos utilisateurs, et repérez l'interception (un certificat qui diffère sur le chemin cellulaire).

Paramètres

ParamètreRequisDescription
Nom de domaineOuiLe domaine dont il faut vérifier le certificat.

Ainsi que les paramètres de connexion partagés.

Résultats et métriques

Dans le rapport de l'action (result), pour la chaîne de certificats :

ChampDescription
expire_in_secondsTemps restant avant expiration. Le champ sur lequel alerter.
not_before, not_afterFenêtre de validité.
issuer, subjectQui a émis le certificat et pour qui (nom commun, organisation, pays...).
signature_algorithm, public_key_algorithmAlgorithmes cryptographiques utilisés.
fingerprint_sha_256, fingerprint_sha_1, serial_numberIdentité du certificat, pour détecter la substitution.
dns_namesLes domaines couverts par le certificat.
certificate_errorToute erreur de validation rencontrée.

Dans Analytics, chaque exécution alimente la mesure certificat avec expire_in_seconds, les détails de l'émetteur et du sujet, les empreintes et duration_seconds, étiquetée par statut, nom de domaine, erreur de certificat et algorithmes. Alertez sur expire_in_seconds pour anticiper les renouvellements.

Et ensuite ?

API Call

Vérifiez le service derrière le certificat

Alertes

Déclenchez une alerte avant l'expiration du certificat

Last updated on