Mon certificat SSL a expiré : que se passe-t-il
Un certificat expiré ne casse pas le site : il casse la confiance que le navigateur lui accorde. Le visiteur reçoit un avertissement plein écran qui lui conseille de partir, et la plupart partent. La remise en état est rapide ; la vraie question est de comprendre pourquoi le renouvellement, censé être automatique, n’a pas eu lieu.
Ce qui change concrètement
Le certificat sert à deux choses : chiffrer la connexion, et attester que le serveur qui répond est bien celui du domaine demandé. Une fois la date de validité passée, le navigateur ne peut plus vérifier la seconde partie et refuse d’afficher la page sans confirmation explicite du visiteur.
Les conséquences dépassent l’affichage. Les applications qui appellent votre site — module de transporteur, logiciel de gestion, service de paiement, robot d’indexation — refusent en général la connexion sans proposer de contournement. Un certificat expiré interrompt donc aussi des flux automatiques dont personne ne surveille l’exécution.
Pourquoi le renouvellement automatique a échoué
-
Le domaine ne pointe plus au bon endroit
La validation automatique vérifie que vous contrôlez le domaine, en interrogeant le serveur vers lequel il pointe. Après un changement de serveurs de noms, la validation échoue silencieusement pendant des semaines avant que le certificat n’expire.
-
Une redirection empêche la validation
Une règle qui redirige tout le trafic vers HTTPS ou vers une autre adresse intercepte aussi le chemin technique utilisé par l’autorité de certification pour vérifier le domaine.
-
Le renouvellement n’a jamais été automatique
Certains certificats payants sont annuels et manuels. Personne ne relève l’adresse d’avertissement, et l’échéance passe sans que quiconque soit prévenu.
-
Un sous-domaine a été oublié
Le certificat couvre une liste précise de noms. Ajouter un sous-domaine sans l’inclure produit un avertissement sur ce seul nom, ce qui donne l’impression d’un problème intermittent.
-
La tâche planifiée de renouvellement est arrêtée
Sur un serveur que vous administrez, le renouvellement dépend d’une tâche automatique. Si elle a été désactivée lors d’une intervention, plus rien ne la relance.
Après la remise en service
Une fois le certificat renouvelé, deux vérifications valent le détour. D’abord la chaîne de certification : un certificat valide mais installé sans son certificat intermédiaire fonctionne sur les navigateurs de bureau et échoue sur certains téléphones, ce qui produit un problème apparemment aléatoire. Ensuite la date de la prochaine échéance et l’adresse à laquelle l’avertissement sera envoyé — c’est le seul moyen d’éviter que la situation se répète.
- Vérifiez que la redirection vers HTTPS est bien en place, sinon les deux versions du site coexistent.
- Vérifiez que les appels automatiques vers votre site ont repris : un flux interrompu ne redémarre pas toujours seul.
Continuer sur la bonne page
-
Passer son site en HTTPS
La marche à suivre complète, y compris les redirections et le contenu mixte.
-
SSL et TLS expliqués
Ce que le certificat garantit réellement, et ce qu’il ne garantit pas.
-
Noms de domaine
Si l’expiration est liée au domaine ou aux serveurs de noms plutôt qu’au serveur.
-
Hébergement web
Comment j’organise le renouvellement automatique sur les sites que je suis.
Décrivez votre besoin en 1 minute
Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.