Chargement de Smiley Hoster
Aller au contenu
Espace client

Vérifier que votre surveillance TLS détecte un certificat invalide

Équipe support · · 2 min de lecture
Trois cartes num?rot?es illustrent les ?tapes du contr?le d?crit dans le guide.

Let's Encrypt explique comment l'organisme maintient des sites de test avec des certificats valides, expirés et révoqués. Ces cibles permettent de vérifier votre surveillance sans casser le HTTPS de votre propre site. L'objectif est de confirmer le contrôle technique et la réception de l'alerte.

1. Définir précisément ce que vous surveillez

Ouvrez la configuration de votre sonde HTTPS. Relevez sa cible, la fréquence des contrôles, la validation du certificat et la destination des notifications. Une vérification de contenu ou de code HTTP n'indique pas, à elle seule, quels défauts TLS seront détectés.

Créez une sonde de test séparée, avec les mêmes réglages de validation que la sonde réelle. Utilisez une destination de notification de test dont vous pouvez confirmer la réception. Prévenez les personnes susceptibles de recevoir ces alertes pour que l'exercice ne déclenche pas une intervention inutile.

Dans l'article de Let's Encrypt, choisissez les liens valide, expiré et révoqué associés à une même racine. Relevez les adresses depuis la source : ne transformez pas un nom de domaine supposé en cible de test. N'envoyez aucun identifiant de votre site à ces services publics.

2. Comparer trois résultats distincts

Commencez avec la cible valide. Elle doit réussir selon votre politique de surveillance ; si elle échoue, examinez la connectivité et la configuration avant d'interpréter les autres résultats.

Remplacez ensuite la cible de la seule sonde de test par le site expiré. Vérifiez que l'échec indique bien un problème de certificat, puis attendez le cycle de notification prévu. Notez l'heure du contrôle et celle de réception. Un panneau rouge sans message reçu ne valide pas toute la chaîne.

Enfin, utilisez la cible révoquée. Let's Encrypt souligne que la vérification de révocation varie selon les clients. Un résultat positif ici ne démontre donc pas que le certificat n'est pas révoqué. Consultez les capacités déclarées de votre outil et notez si ce contrôle est pris en charge, absent ou encore indéterminé.

3. Écrire les limites et vérifier le retour à la normale

Conservez un tableau avec la cible, le résultat attendu, le résultat obtenu et la notification. Séparez expiration et révocation : ce sont deux propriétés différentes, même si votre interface les regroupe sous HTTPS.

Repassez la sonde de test sur la cible valide et contrôlez le retour à l'état normal. Si votre outil propose une notification de rétablissement, vérifiez-la aussi. Supprimez ensuite cette sonde ou identifiez-la clairement comme exercice.

Si un contrôle attendu manque, ajustez l'outil ou la procédure avant de considérer la couverture acquise. Gardez les réglages de validation actifs sur la sonde de production ; les désactiver pour faire disparaître une erreur invaliderait l'objectif de cette surveillance.

Sources : Let's Encrypt.

Cet article a-t-il répondu à votre question ?
Vos retours orientent ce qu'on écrit ensuite.

Votre site en ligne aujourd'hui

Migration gratuite* · remboursé 30 jours

Commencer* Un site de moins de 30 Go, offres cPanel, WordPress et VPS.