Panne / symptôme

Certificat HTTPS expiré sur un service

Les navigateurs ou applications refusent la connexion parce que le certificat présenté n’est plus valide dans le temps.

⌚ Environ 1 min de lecture
Voir mes favoris
SSL / PKIIntermédiaire

Les navigateurs ou applications refusent la connexion parce que le certificat présenté n’est plus valide dans le temps.

Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.

Causes probables

  • renouvellement automatique en échec
  • nouveau certificat non lié au service
  • certificat renouvelé mais ancien encore présenté
  • heure système incorrecte

Diagnostic étape par étape

  1. 1

    Vérifier le certificat présenté

    Contrôler la date d’expiration depuis le point de vue du client.

  2. 2

    Comparer le magasin local

    Vérifier que le nouveau certificat existe sur le serveur.

  3. 3

    Contrôler le binding

    Identifier le certificat réellement lié à IIS, reverse proxy ou appliance.

  4. 4

    Vérifier la chaîne

    Contrôler aussi les intermédiaires après remplacement.

Commandes utiles

openssl s_client -connect exemple.fr:443 -servername exemple.fr

Solutions possibles

  • renouveler le certificat
  • lier explicitement le nouveau certificat au service
  • redémarrer ou recharger seulement le composant nécessaire
  • corriger l’automatisation ACME pour le prochain renouvellement
Quand escalader ?

Escalader si le certificat est renouvelé mais qu’un proxy, load balancer ou CDN continue de présenter l’ancien.

0