Test SSL/TLS : un cadenas ne suffit pas

Un site en HTTPS peut tout de même être mal configuré : protocoles obsolètes, suites de chiffrement faibles, certificat à problème, HSTS absent. Pentestscans audite votre configuration SSL/TLS et la confronte aux recommandations ANSSI.

TLS 1.2 / 1.3Suites de chiffrementCertificatHSTSANSSI

1. Ce qui est vérifié

2. Conformité ANSSI

Au-delà du test brut, Pentestscans confronte votre configuration aux recommandations ANSSI (TLS 1.2/1.3 uniquement, PFS/ECDHE, certificat robuste, HSTS) et délivre un verdict conforme / partiel / non conforme avec la liste des points à corriger.

3. Questions fréquentes

Mon site a un cadenas, suis-je tranquille ?

Pas nécessairement : le cadenas indique seulement qu'une connexion chiffrée existe, pas que la configuration est saine. Des protocoles obsolètes ou des suites faibles peuvent subsister.

Quelles versions garder ?

TLS 1.2 et TLS 1.3 uniquement, avec ECDHE ; désactivez SSLv3, TLS 1.0 et 1.1.

→ Test d'intrusion externe complet · → Sécurité email (SPF/DKIM/DMARC)

Tester ma configuration SSL/TLS