ThématiqueWindows Server →
Les navigateurs signalent que le certificat TLS du site n’est plus valide.
Important : relevez toujours le message d’erreur exact et l’heure du problème avant de modifier la configuration. Les actions proposées doivent être adaptées à votre environnement.
Causes probables
- Renouvellement automatique en échec
- Validation DNS/HTTP impossible
- Mauvaise configuration du certificat
- Certificat installé sur le mauvais service
Diagnostic étape par étape
- 1
Vérifier les dates
Contrôlez le certificat réellement présenté par le serveur.
- 2
Contrôler le renouvellement
Examinez les logs Let’s Encrypt/ACME ou l’interface hébergeur.
- 3
Vérifier le DNS
Le domaine doit pointer correctement vers le service attendu.
- 4
Vérifier tous les nœuds
Dans un cluster ou proxy, tous les frontaux doivent présenter le bon certificat.
Solutions possibles
- Renouveler le certificat
- Corriger le challenge ACME
- Installer le certificat et la chaîne sur le bon service
Quand escalader ?
Escaladez au fournisseur si le certificat est géré automatiquement par sa plateforme et ne se renouvelle plus.