Certificat et chiffrement

Vérifiez la sécurité SSL/TLS d'un site

Entrez un domaine pour inspecter son certificat, son protocole de chiffrement, sa chaîne de certificats et le renforcement HTTPS — et obtenir une note globale.

Comment fonctionne cette vérification
  • Cactus ouvre une connexion TLS vers l'hôte sur le port 443 pour lire son certificat et le protocole négocié. L'opérateur du site verra l'adresse IP de Cactus dans cette connexion.
  • Cactus effectue une requête HTTPS pour lire les en-têtes de sécurité du site (comme HSTS).
  • Rien de ce que vous saisissez n'est conservé. Entrez seulement un domaine — pas une URL complète contenant des jetons privés.

Vous consultez un résultat partagé.

Note globale

cactus.net

TLS 1.3 · TLS_AES_256_GCM_SHA384

A+

Note TLS

Pourquoi cette note
  • Aucun problème détecté — configuration TLS solide.

Connexion

Chiffrement négocié

Protocole
TLS 1.3
Suite de chiffrement
TLS_AES_256_GCM_SHA384
Confidentialité persistante
Oui
TLS 1.3
Pris en charge
TLS 1.2
Pris en charge
TLS 1.0/1.1
Non négociable (refusé par le serveur, ou non testable depuis les systèmes modernes)

Certificat

cactus.net

Nom commun
cactus.net
Autres noms
cactus.net, *.cactus.net
Émis par
WE1
Clé publique
ECDSA 256-bit
Signature
sha256ECDSA
Valide à partir du
2026-08-14
Valide jusqu'au
2026-11-12 · 80 jours restants
Empreinte SHA-256
00BBAD36B8ED13F8FE9D3B19C54C37560D13E6FC5B3209119028A3FA389BFDB8

Chaîne de certificats

La chaîne est de confiance

  1. Feuille cactus.net
  2. Intermédiaire WE1
  3. Intermédiaire GTS Root R4
  4. Racine GlobalSign Root CA

Renforcement HTTPS

Posture de sécurité

Présent · max-age=31536000 · includeSubDomains · preload
Transparence des certificats
Présent
Révocation
Valide · OCSP · CRL
Limite importante

Cactus indique le protocole et le chiffrement réellement négociés avec votre connexion, et non toutes les combinaisons que le serveur prend en charge, et il ne teste pas de vulnérabilités précises (p. ex. Heartbleed, POODLE).