Pour « 0x80072F8F — Erreur de sécurité ou de date TLS », capturez l’heure, le nom DNS utilisé, la chaîne de certificats, la date du client et du serveur, la version TLS et l’alerte de handshake lorsqu’elle est disponible. Distinguez échec de confiance, nom d’hôte, expiration, protocole, chiffrement et interception TLS.
Test discriminant
Reproduisez le handshake avec un outil qui affiche la chaîne et le SNI, puis comparez avec un client fonctionnel. Vérifiez certificat serveur, intermédiaires, racine de confiance, horloge et protocoles autorisés. Ne contournez pas durablement la validation du certificat pour faire disparaître l’erreur.
Critère de résolution
La résolution est confirmée lorsque le handshake aboutit avec la chaîne attendue, le bon nom de serveur et sans alerte TLS sur plusieurs clients représentatifs. Contrôlez aussi le renouvellement ou le redémarrage du service afin de vérifier que le certificat correct est toujours présenté après rechargement.