Cartographie du cycle de vie des certificats TLS
Trustline reconstitue l'historique complet des certificats d'un domaine — émis, expirés, oubliés, ou jamais autorisés — et le traduit en un score de maturité clair, accompagné de recommandations concrètes.
Ce que fait Trustline
Chaque certificat TLS a une histoire : qui l'a émis, quand, pour quel usage, et s'il est toujours sous contrôle. Avec le temps, cette histoire se disperse — entre équipes, prestataires, sous-domaines oubliés. Trustline la reconstitue à partir de deux sources complémentaires : les journaux publics de Certificate Transparency, où tout certificat public reste enregistré indéfiniment, et une vérification en direct de ce qui est réellement servi par le domaine.
Le résultat n'est pas une simple liste de dates d'expiration : c'est un inventaire complet, les écarts entre ce qui a été émis et ce qui est en ligne, et un score qui dit — en un chiffre — si la situation est saine ou si elle demande de l'attention.
Comment ça marche
Journaux Certificate Transparency et DNS public. Aucune connexion vers la cible.
Handshake TLS réel, à débit plafonné, sur les seuls ports de services chiffrés.
Fusion des deux sources, détection des écarts, calcul du score de maturité.
Un document unique, lisible par un board comme par une équipe technique.
Score de maturité CLM
Chaque constat pèse sur le score selon sa gravité — un certificat expiré ne compte pas comme un certificat wildcard. Le score part de 100 et se lit en trois paliers.
Certificat expiré, auto-signé, ou absent de l'historique CT connu.
Expiration proche, absence de CAA, chaîne incomplète.
Certificat wildcard détecté — à surveiller, pas nécessairement à corriger.
Rapport d'exemple
Couverture avec résumé exécutif en langage clair, indicateurs clés, jauge de score, constats détaillés avec conseils, et annexes techniques. Aucune donnée réelle n'y figure : ce rapport illustre la structure, pas un audit réel.
Télécharger l'exemple (PDF)Validé en conditions réelles
Trustline est utilisé et validé sur mes propres domaines de production — dont identity-ops.com — dans le respect strict d'un cadre : aucune collecte sans autorisation explicite consignée dans une liste blanche, débit plafonné entre chaque connexion, aucune donnée sensible stockée.
À propos
Expert en gestion des identités au sein d'une équipe Global IT Operations : sécurité des infrastructures, IAM, PKI, cycle de vie des certificats. Comparatifs de solutions IAM/CLM (Evertrust Horizon, Digital Berry, DigiCert, Venafi). J'enseigne également des modules d'informatique dans le supérieur.
Trustline est un projet personnel, construit pour rendre visible ce qui, dans la gestion des certificats, reste trop souvent implicite.
Contact
Ce projet est personnel, à usage portfolio et pédagogique — aucune exploitation commerciale actuellement.