# Mon certificat SSL a expiré : que se passe-t-il

> Un certificat expiré ne casse pas le site : il casse la confiance que le navigateur lui accorde. Le visiteur reçoit un avertissement plein écran qui lui conseille de partir, et la plupart partent. La remise en état est rapide ; la vraie question est de comprendre pourquoi le renouvellement, censé être automatique, n’a pas eu lieu.

- Source canonique : [https://allaux.fr/problemes/certificat-ssl-expire](https://allaux.fr/problemes/certificat-ssl-expire)
- Langue : FR
- Dernière mise à jour : 2026-08-03

## Réponse directe

> Relevez la date réelle d’expiration : openssl s_client -connect votre-domaine.fr:443 -servername votre-domaine.fr affiche le certificat réellement servi, qui n’est pas toujours celui que le panneau annonce. Relancez ensuite l’émission depuis la section SSL/TLS de l’hébergement. Si le renouvellement Let’s Encrypt échoue tout seul, la cause est presque toujours une règle de .htaccess qui redirige ou bloque /.well-known/acme-challenge/.

## Ce qui change concrètement

Le certificat sert à deux choses : chiffrer la connexion, et attester que le serveur qui répond est bien celui du domaine demandé. Une fois la date de validité passée, le navigateur ne peut plus vérifier la seconde partie et refuse d’afficher la page sans confirmation explicite du visiteur.

Les conséquences dépassent l’affichage. Les applications qui appellent votre site — module de transporteur, logiciel de gestion, service de paiement, robot d’indexation — refusent en général la connexion sans proposer de contournement. Un certificat expiré interrompt donc aussi des flux automatiques dont personne ne surveille l’exécution.

## Pourquoi le renouvellement automatique a échoué

1. **Le domaine ne pointe plus au bon endroit** — La validation automatique vérifie que vous contrôlez le domaine, en interrogeant le serveur vers lequel il pointe. Après un changement de serveurs de noms, la validation échoue silencieusement pendant des semaines avant que le certificat n’expire.
2. **Une redirection empêche la validation** — Une règle qui redirige tout le trafic vers HTTPS ou vers une autre adresse intercepte aussi le chemin technique utilisé par l’autorité de certification pour vérifier le domaine.
3. **Le renouvellement n’a jamais été automatique** — Certains certificats payants sont annuels et manuels. Personne ne relève l’adresse d’avertissement, et l’échéance passe sans que quiconque soit prévenu.
4. **Un sous-domaine a été oublié** — Le certificat couvre une liste précise de noms. Ajouter un sous-domaine sans l’inclure produit un avertissement sur ce seul nom, ce qui donne l’impression d’un problème intermittent.
5. **La tâche planifiée de renouvellement est arrêtée** — Sur un serveur que vous administrez, le renouvellement dépend d’une tâche automatique. Si elle a été désactivée lors d’une intervention, plus rien ne la relance.

## Ne demandez pas à vos clients de passer outre l’avertissement

> Apprendre à sa clientèle à ignorer un avertissement de sécurité est la pire réponse possible, et elle laisse une trace durable dans la perception du site. Le certificat se remplace en général le jour même.

## Après la remise en service

Une fois le certificat renouvelé, deux vérifications valent le détour. D’abord la chaîne de certification : un certificat valide mais installé sans son certificat intermédiaire fonctionne sur les navigateurs de bureau et échoue sur certains téléphones, ce qui produit un problème apparemment aléatoire. Ensuite la date de la prochaine échéance et l’adresse à laquelle l’avertissement sera envoyé — c’est le seul moyen d’éviter que la situation se répète.

Vérifiez que la redirection vers HTTPS est bien en place, sinon les deux versions du site coexistent.

Vérifiez que les appels automatiques vers votre site ont repris : un flux interrompu ne redémarre pas toujours seul.

## Continuer sur la bonne page

- **Passer son site en HTTPS** — La marche à suivre complète, y compris les redirections et le contenu mixte. ([/guides/passer-site-en-https](/guides/passer-site-en-https))
- **SSL et TLS expliqués** — Ce que le certificat garantit réellement, et ce qu’il ne garantit pas. ([/glossaire/ssl-tls](/glossaire/ssl-tls))
- **Noms de domaine** — Si l’expiration est liée au domaine ou aux serveurs de noms plutôt qu’au serveur. ([/services/noms-de-domaine](/services/noms-de-domaine))
- **Hébergement web** — Comment j’organise le renouvellement automatique sur les sites que je suis. ([/services/hebergement-web](/services/hebergement-web))

## FAQ

### Un certificat expiré peut-il faire chuter mon référencement ?

Indirectement, oui : les robots d’indexation traitent un certificat invalide comme un site inaccessible. Sur quelques heures, l’effet est négligeable ; sur plusieurs jours, des pages peuvent sortir de l’index.

### Mon site est-il moins sûr pendant cette période ?

Le chiffrement continue de fonctionner. Ce qui manque, c’est la garantie d’identité. Le risque réel est surtout commercial : les visiteurs partent.

### Les certificats gratuits sont-ils moins fiables ?

Le niveau de chiffrement est identique. La différence porte sur la durée de validité, plus courte, ce qui rend le renouvellement automatique indispensable, et sur les garanties commerciales associées.

### Pourquoi l’avertissement n’apparaît que sur certains appareils ?

C’est le symptôme typique d’une chaîne de certification incomplète : les navigateurs de bureau complètent la chaîne manquante, certains navigateurs mobiles non.

### Puis-je renouveler moi-même ?

Chez la plupart des hébergeurs mutualisés, oui, en quelques clics depuis le panneau. Sur un serveur que vous administrez, il faut accéder au serveur et vérifier la tâche automatique de renouvellement.
