La fonctionnalité Query Server peut être très utile pour tester l’installation de votre certificat SSL lorsqu’il est installé sur votre réseau local (Local Area Network), mais qu’il n’est pas accessible depuis l’extérieur.
Sur votre serveur Windows, téléchargez et enregistrez l’exécutable DigiCert® Certificate Utility for Windows (DigiCertUtil.exe).
Exécutez DigiCert® Certificate Utility for Windows.
Double-cliquez sur DigiCertUtil.
Dans DigiCert Certificate Utility for Windows©, cliquez sur Tools (clé et tournevis).

Sur la page Tools, cliquez sur Check Install.

Cela ouvre la page Certificate Installation Checker. Cette page vous permet d’établir une connexion avec le nom DNS, l’adresse IP ou localhost que vous saisissez.

Sur la page Certificate Installation Check, saisissez les informations suivantes:
Server Address: |
Saisissez le nom DNS, l’adresse IP ou localhost du serveur dont vous souhaitez vérifier le certificat. |
Port Number: |
Saisissez le numéro de port. |
|
Si vous utilisez un numéro de port non standard pour le trafic/service SSL, vous pouvez également le saisir sur cette page. |
SSL/TLS Mode: |
Dans la liste déroulante, effectuez l’une des actions suivantes: |
| • Sélectionnez Auto determine by port number. | |
| Cette option permet à notre outil de sélectionner automatiquement le port par défaut pour l’un des services suivants: HTTPS, SMTP, IMAP ou POP3. | |
| • Sélectionnez le service que vous essayez de sécuriser. | |
| (Direct (such as in HTTPS), SMTP STARTLS command, IMAP STARTTLS command ou POP3 STLS command) |
Lorsque vous avez terminé, cliquez sur Query Server.
Cela établit une connexion HTTPS entre DigiCert Certificate Utility et le serveur spécifié. L’outil affiche ensuite la chaîne de certificats renvoyée par le serveur ainsi que certains détails concernant chaque certificat de la chaîne.

DigiCert utilise plusieurs chemins de chaîne différents permettant aux ordinateurs clients de remonter du certificat émis à 'your.domain.com' jusqu’à un certificat racine de confiance. Ainsi, si vous rencontrez des erreurs de certificat avec vos clients, commencez par suivre les instructions figurant sur la page DigiCert Certificate Utility: Repair Intermediate SSL Certificate Errors. Si ces instructions ne résolvent pas le problème, veuillez contacter le support DigiCert. Indiquez quels certificats sont répertoriés par la fonctionnalité Query Server afin que l’équipe puisse vous aider à résoudre le problème le plus rapidement possible.