DomainLens

Outils SEO

Vérificateur SSL : validité, émetteur et expiration du certificat

Ouvre une connexion TLS vers l’hôte saisi et rapporte le certificat présenté : l’émetteur, la fenêtre de validité, les jours restants et la version de protocole négociée.

Ce que teste ce vérificateur

Lire la poignée de main en direct est essentiel : un certificat renouvelé mais jamais rechargé reste invisible depuis le panneau d’administration, car le nouveau fichier existe sur le disque pendant que le serveur en mémoire continue de servir l’ancien.

  • Le certificat que le serveur présente réellement, et non celui que vous croyez installé.
  • Son émetteur, pour confirmer qu’il provient bien de l’autorité attendue.
  • La fenêtre de validité et le nombre de jours restants avant expiration.
  • La version du protocole TLS négociée.
  • Si la page elle-même est servie en HTTPS sans repli.

Pourquoi un certificat expiré est une urgence

Face à un certificat expiré ou invalide, le navigateur affiche un avertissement plein écran avant même le chargement du site. Presque tous les visiteurs repartent à ce moment-là : la perte de trafic est donc immédiate et quasi totale, bien avant qu’un effet sur le classement puisse se manifester.

HTTPS est par ailleurs un facteur de classement confirmé, même s’il est léger, et un site dont le TLS échoue ne peut pas être exploré normalement. L’urgence vient de l’avertissement, mais les deux raisons vont dans le même sens.

ConstatSignificationUrgence
ExpiréLes navigateurs bloquent le siteImmédiate
Expire sous 14 joursLe renouvellement n’a pas fonctionnéCette semaine
Émetteur inattenduPeut-être un proxy ou un certificat mal émisÀ investiguer
Version TLS ancienneDes clients modernes peuvent refuserÀ planifier
Valide, 30+ joursSainAucune

Quand le renouvellement réussit mais que le site échoue encore

La cause habituelle : le certificat a été renouvelé mais le serveur n’a jamais été rechargé, si bien que le processus en mémoire continue de présenter le fichier expiré. La deuxième : une chaîne incomplète — le certificat final est valide mais un intermédiaire manque, donc certains clients l’acceptent et d’autres non. Une fois TLS sain, vérifiez que rien d’autre ne compromet HTTPS — voir le contenu mixte .

Mon certificat est renouvelé mais le site l’affiche encore expiré. Pourquoi ?
Le serveur web fonctionne presque certainement encore avec l’ancien certificat chargé en mémoire. Rechargez-le ou redémarrez-le pour que le fichier renouvelé soit réellement servi.
Un certificat gratuit est-il moins bien classé qu’un payant ?
Non. Google vérifie que la connexion est sécurisée, pas qui a émis le certificat ni son prix. Un certificat Let’s Encrypt est traité exactement comme un certificat payant.

Autres outils

Testeur de robots.txt

Récupère le fichier robots.txt de l’hôte saisi, indique s’il existe et s’il bloque tous les robots, et lit au passage les directives robots au niveau de la page.

Validateur de sitemap

Cherche le sitemap comme le ferait un robot — d’abord la déclaration dans robots.txt, puis les emplacements conventionnels — puis vérifie que le document se parse en XML et compte les URL qu’il contient.

Testeur de balise canonique

Lit l’URL canonique déclarée par la page, puis récupère cette adresse pour confirmer qu’elle répond, qu’elle ne redirige pas et qu’elle n’est pas en noindex — les trois façons dont une balise canonique devient silencieusement inopérante.

Validateur de données structurées

Analyse les données structurées de la page saisie, liste les types schema.org trouvés et signale les blocs qui ne se parsent pas ou auxquels manquent les propriétés requises par leur type.

Testeur de redirections

Suit l’URL saisie à travers chaque saut, en indiquant le code de statut à chaque étape et la destination finale — le détail que le navigateur masque dès que la barre d’adresse se stabilise.

Vérificateur de liens morts

Charge la page indiquée, prélève un échantillon de ses liens internes et interroge chacun d'eux — en rapportant le code de statut renvoyé, pas la couleur du lien.

Testeur d’indexabilité

Contrôle tous les signaux qui décident si une page a le droit d’entrer dans l’index : le code de statut, l’accès dans robots.txt, la meta robots, l’en-tête X-Robots-Tag et la balise canonique.

Vérificateur DNS

Interroge le DNS en direct pour le domaine saisi et affiche les enregistrements publiés : les adresses vers lesquelles il résout, où part son courrier, et si les enregistrements TXT dont dépend l’authentification des e-mails sont présents.

WHOIS domaine

Interroge le registre du nom de domaine via RDAP — le successeur structuré du WHOIS classique — et indique sa date d’enregistrement, son ancienneté actuelle, son registraire et la date d’expiration. Les domaines en .fr sont couverts : l’AFNIC publie du RDAP.

Vérificateur d’âge de domaine

Saisissez un domaine pour voir sa date d’enregistrement, son âge, son expiration et son registrar. L’âge apporte du contexte, mais n’est pas un facteur de classement Google.

Vérificateur d’en-têtes HTTP

Requête l’URL saisie et rapporte ce que le serveur renvoie dans ses en-têtes : les en-têtes de sécurité présents, la politique de cache, la compression éventuelle et la version HTTP négociée.