ThématiqueWindows Server →
⌚ Environ 1 min de lecture
Les navigateurs ou applications refusent la connexion parce que le certificat présenté n’est plus valide dans le temps.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- renouvellement automatique en échec
- nouveau certificat non lié au service
- certificat renouvelé mais ancien encore présenté
- heure système incorrecte
Diagnostic étape par étape
- 1
Vérifier le certificat présenté
Contrôler la date d’expiration depuis le point de vue du client.
- 2
Comparer le magasin local
Vérifier que le nouveau certificat existe sur le serveur.
- 3
Contrôler le binding
Identifier le certificat réellement lié à IIS, reverse proxy ou appliance.
- 4
Vérifier la chaîne
Contrôler aussi les intermédiaires après remplacement.
Commandes utiles
openssl s_client -connect exemple.fr:443 -servername exemple.frSolutions possibles
- renouveler le certificat
- lier explicitement le nouveau certificat au service
- redémarrer ou recharger seulement le composant nécessaire
- corriger l’automatisation ACME pour le prochain renouvellement
Quand escalader ?
Escalader si le certificat est renouvelé mais qu’un proxy, load balancer ou CDN continue de présenter l’ancien.