Cet article présente le suivi des certificats SSL dans InfraNest, pour toute personne souhaitant s'assurer que ses domaines restent bien protégés sans avoir à fouiller dans les serveurs ou les fournisseurs.
Présentation
- Tient un inventaire unique de chaque certificat que vous possédez, quel que soit son emplacement ou son émetteur
- Suit les dates d'expiration et vous avertit à temps, afin qu'une alerte signifie réellement qu'une attention est nécessaire
- Vérifie que les certificats sont correctement installés et explique les problèmes en langage clair
- Signale les certificats faibles, mal configurés ou inattendus
- Indique quels domaines ne sont pas couverts afin que vous puissiez rapidement combler les lacunes
Voir tous les certificats en un seul endroit
InfraNest trouve automatiquement les certificats à partir de vos moniteurs, scans, certificats collés et fournisseurs connectés, puis les regroupe dans une liste unique et dédupliquée. Vous n'avez rien à ajouter vous-même pour les certificats déjà surveillés ou scannés — ils apparaîtront automatiquement.
Suivre les expirations en toute confiance
- Ouvrez Certificats dans le menu latéral.
- Consultez l'onglet Inventory pour voir tous vos certificats et leur statut.
- Les certificats qui se renouvellent automatiquement restent silencieux jusqu'au dernier moment — donc si vous recevez une alerte à ce sujet, cela signifie que le renouvellement a échoué et nécessite votre attention.
- Les certificats affichant Rien ne renouvellera ce certificat méritent une vérification manuelle avant leur expiration.
Vérifier qu'un certificat est correctement installé
- Depuis la page Certificats, ouvrez le certificat que vous souhaitez vérifier.
- Consultez la section Chaîne de certificats — InfraNest la reconstruit pour vous et affiche des libellés tels que Chaîne fournie, Intermédiaire manquant, ou similaire.
- Consultez Santé et Posture de sécurité pour un résumé en langage clair, incluant une Note de sécurité {letter} et un décompte {passed} sur {total} réussis.
- Sélectionnez Afficher les contrôles de sécurité pour voir le détail complet, incluant Confiance de la chaîne, Robustesse de la clé, Algorithme de signature, Durée de validité et Couverture du nom d'hôte.
- Si quelque chose ne va pas, sélectionnez Comment corriger pour obtenir des conseils — par exemple Télécharger le certificat intermédiaire émetteur si la chaîne en manque un.
Trouver et corriger les lacunes de couverture
- Ouvrez Certificats et passez à l'onglet Coverage.
- Consultez la liste des domaines pour voir lesquels sont protégés, en cours d'expiration ou non protégés.
- Sélectionnez Scanner un point de terminaison sur un domaine pour vérifier son certificat actuel.
- Utilisez Ajouter un moniteur SSL si vous souhaitez qu'InfraNest continue de surveiller ce domaine à l'avenir.
Comprendre le coût d'un certificat
- Ouvrez le certificat qui vous intéresse.
- Consultez son panneau Prix du certificat — il affiche le Prix annuel.
- Les certificats provenant d'un émetteur qui ne les vend pas — Let's Encrypt, Cloudflare, Amazon et Google Trust Services — sont automatiquement marqués gratuit chez cet émetteur, afin qu'ils n'apparaissent pas dans vos Rapports comme un prix non renseigné.
- Pour tout le reste, sélectionnez Ajouter (ou Modifier) pour saisir ce que vous payez réellement.
NoteDes émetteurs comme ZeroSSL, Sectigo et DigiCert vendent à la fois des certificats gratuits et payants, donc InfraNest ne devinera pas de prix pour ceux-ci — un prix vide est une question, un zéro erroné est une mauvaise réponse.
TipUn prix que vous saisissez vous-même a toujours la priorité et ne sera jamais écrasé automatiquement.
Astuces
- Utilisez Rechercher un sujet, un émetteur ou un SAN… dans l'onglet Inventory pour trouver rapidement un certificat spécifique.
- Utilisez Filtrer et Tags pour réduire les longues listes, et enregistrez votre configuration avec Enregistrer la vue pour la prochaine fois.
- Sélectionnez Problèmes uniquement pour ne voir que les certificats nécessitant une attention.
Cet article vous a-t-il été utile ?