Panne / symptôme

Le certificat HTTPS est expiré

Les navigateurs signalent que le certificat TLS du site n’est plus valide.

Voir mes favoris
Web & SécuritéIntermédiaire

Les navigateurs signalent que le certificat TLS du site n’est plus valide.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • Renouvellement automatique en échec
  • Validation DNS/HTTP impossible
  • Mauvaise configuration du certificat
  • Certificat installé sur le mauvais service

Diagnostic étape par étape

  1. 1

    Vérifier les dates

    Contrôlez le certificat réellement présenté par le serveur.

  2. 2

    Contrôler le renouvellement

    Examinez les logs Let’s Encrypt/ACME ou l’interface hébergeur.

  3. 3

    Vérifier le DNS

    Le domaine doit pointer correctement vers le service attendu.

  4. 4

    Vérifier tous les nœuds

    Dans un cluster ou proxy, tous les frontaux doivent présenter le bon certificat.

Solutions possibles

  • Renouveler le certificat
  • Corriger le challenge ACME
  • Installer le certificat et la chaîne sur le bon service
Quand escalader ?

Escaladez au fournisseur si le certificat est géré automatiquement par sa plateforme et ne se renouvelle plus.

0