Disponible pour missions & renforts d’agence · Réponse rapide, par la personne qui intervient

Mon certificat SSL a expiré : que se passe-t-il

Un certificat expiré ne casse pas le site : il casse la confiance que le navigateur lui accorde. Le visiteur reçoit un avertissement plein écran qui lui conseille de partir, et la plupart partent. La remise en état est rapide ; la vraie question est de comprendre pourquoi le renouvellement, censé être automatique, n’a pas eu lieu.

Décrire mon problème Discuter sur WhatsApp

Ce qui change concrètement

Le certificat sert à deux choses : chiffrer la connexion, et attester que le serveur qui répond est bien celui du domaine demandé. Une fois la date de validité passée, le navigateur ne peut plus vérifier la seconde partie et refuse d’afficher la page sans confirmation explicite du visiteur.

Les conséquences dépassent l’affichage. Les applications qui appellent votre site — module de transporteur, logiciel de gestion, service de paiement, robot d’indexation — refusent en général la connexion sans proposer de contournement. Un certificat expiré interrompt donc aussi des flux automatiques dont personne ne surveille l’exécution.

Pourquoi le renouvellement automatique a échoué

  1. Le domaine ne pointe plus au bon endroit

    La validation automatique vérifie que vous contrôlez le domaine, en interrogeant le serveur vers lequel il pointe. Après un changement de serveurs de noms, la validation échoue silencieusement pendant des semaines avant que le certificat n’expire.

  2. Une redirection empêche la validation

    Une règle qui redirige tout le trafic vers HTTPS ou vers une autre adresse intercepte aussi le chemin technique utilisé par l’autorité de certification pour vérifier le domaine.

  3. Le renouvellement n’a jamais été automatique

    Certains certificats payants sont annuels et manuels. Personne ne relève l’adresse d’avertissement, et l’échéance passe sans que quiconque soit prévenu.

  4. Un sous-domaine a été oublié

    Le certificat couvre une liste précise de noms. Ajouter un sous-domaine sans l’inclure produit un avertissement sur ce seul nom, ce qui donne l’impression d’un problème intermittent.

  5. La tâche planifiée de renouvellement est arrêtée

    Sur un serveur que vous administrez, le renouvellement dépend d’une tâche automatique. Si elle a été désactivée lors d’une intervention, plus rien ne la relance.

Après la remise en service

Une fois le certificat renouvelé, deux vérifications valent le détour. D’abord la chaîne de certification : un certificat valide mais installé sans son certificat intermédiaire fonctionne sur les navigateurs de bureau et échoue sur certains téléphones, ce qui produit un problème apparemment aléatoire. Ensuite la date de la prochaine échéance et l’adresse à laquelle l’avertissement sera envoyé — c’est le seul moyen d’éviter que la situation se répète.

  • Vérifiez que la redirection vers HTTPS est bien en place, sinon les deux versions du site coexistent.
  • Vérifiez que les appels automatiques vers votre site ont repris : un flux interrompu ne redémarre pas toujours seul.

Continuer sur la bonne page

Décrivez votre besoin en 1 minute

Quelques questions ciblées pour que je vous réponde avec une estimation, pas avec un questionnaire de plus.

Quelle est votre situation actuelle ?
Quelle plateforme faut-il héberger ?
Quel problème rencontrez-vous avec l’hébergement actuel ? (facultatif)
Quel trafic mensuel environ ? (facultatif)
Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Indiquez au moins un e-mail ou un téléphone pour que je puisse vous répondre.

Questions fréquentes

Un certificat expiré peut-il faire chuter mon référencement ?
Indirectement, oui : les robots d’indexation traitent un certificat invalide comme un site inaccessible. Sur quelques heures, l’effet est négligeable ; sur plusieurs jours, des pages peuvent sortir de l’index.
Mon site est-il moins sûr pendant cette période ?
Le chiffrement continue de fonctionner. Ce qui manque, c’est la garantie d’identité. Le risque réel est surtout commercial : les visiteurs partent.
Les certificats gratuits sont-ils moins fiables ?
Le niveau de chiffrement est identique. La différence porte sur la durée de validité, plus courte, ce qui rend le renouvellement automatique indispensable, et sur les garanties commerciales associées.
Pourquoi l’avertissement n’apparaît que sur certains appareils ?
C’est le symptôme typique d’une chaîne de certification incomplète : les navigateurs de bureau complètent la chaîne manquante, certains navigateurs mobiles non.
Puis-je renouveler moi-même ?
Chez la plupart des hébergeurs mutualisés, oui, en quelques clics depuis le panneau. Sur un serveur que vous administrez, il faut accéder au serveur et vérifier la tâche automatique de renouvellement.