Panne / symptôme

Certificat HTTPS expiré sur un service

Les navigateurs ou applications refusent la connexion parce que le certificat présenté n’est plus valide dans le temps.

⌚ Environ 4 min de lecture
Voir mes favoris
Problème réel · V2

Vue diagnostic rapide

Ce que vous observez

Les navigateurs ou applications refusent la connexion parce que le certificat présenté n’est plus valide dans le temps.

Causes probables
  1. renouvellement automatique en échec
  2. nouveau certificat non lié au service
  3. certificat renouvelé mais ancien encore présenté
Premiers contrôles
  1. Vérifier le certificat présenté
  2. Comparer le magasin local
  3. Contrôler le binding
Actions recommandées
  1. renouveler le certificat
  2. lier explicitement le nouveau certificat au service
  3. redémarrer ou recharger seulement le composant nécessaire
Lancer Symptôme → Cause →
+
Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
SSL / PKIIntermédiaire

Les navigateurs ou applications refusent la connexion parce que le certificat présenté n’est plus valide dans le temps.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • renouvellement automatique en échec
  • nouveau certificat non lié au service
  • certificat renouvelé mais ancien encore présenté
  • heure système incorrecte

Diagnostic étape par étape

  1. 1

    Vérifier le certificat présenté

    Contrôler la date d’expiration depuis le point de vue du client.

  2. 2

    Comparer le magasin local

    Vérifier que le nouveau certificat existe sur le serveur.

  3. 3

    Contrôler le binding

    Identifier le certificat réellement lié à IIS, reverse proxy ou appliance.

  4. 4

    Vérifier la chaîne

    Contrôler aussi les intermédiaires après remplacement.

Commandes utiles

openssl s_client -connect exemple.fr:443 -servername exemple.fr

Solutions possibles

  • renouveler le certificat
  • lier explicitement le nouveau certificat au service
  • redémarrer ou recharger seulement le composant nécessaire
  • corriger l’automatisation ACME pour le prochain renouvellement
Quand escalader ?

Escalader si le certificat est renouvelé mais qu’un proxy, load balancer ou CDN continue de présenter l’ancien.

Références de validation

Source primaire : RFC 9110 — HTTP Semantics.

♡ 0