Vue diagnostic rapide
Les navigateurs signalent que le certificat TLS du site n’est plus valide.
- Vérifier les dates
- Contrôler le renouvellement
- Vérifier le DNS
- Renouveler le certificat
- Corriger le challenge ACME
- Installer le certificat et la chaîne sur le bon service
Plan technicien contextualisé
Contrôlez le certificat réellement présenté par le serveur.
« Vérifier les dates » doit produire une observation permettant de confirmer ou d’écarter clairement « Renouvellement automatique en échec ».
Si l’observation est conforme, réduisez la priorité de « Renouvellement automatique en échec » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Renouvellement automatique en échec ». Action associée : Renouveler le certificat.
Examinez les logs Let’s Encrypt/ACME ou l’interface hébergeur.
Le nom exact en échec doit être résolu par le DNS attendu vers l’enregistrement attendu, sans timeout.
Si ce nom est correctement résolu, comparez cache applicatif, suffixe DNS et client/réseau où l’échec persiste.
Si la résolution échoue ou renvoie une mauvaise valeur, conservez serveur interrogé et réponse puis corrigez le résolveur, la zone/enregistrement ou le chemin DNS réellement en cause.
Le domaine doit pointer correctement vers le service attendu.
Le nom exact en échec doit être résolu par le DNS attendu vers l’enregistrement attendu, sans timeout.
Si ce nom est correctement résolu, comparez cache applicatif, suffixe DNS et client/réseau où l’échec persiste.
Si la résolution échoue ou renvoie une mauvaise valeur, conservez serveur interrogé et réponse puis corrigez le résolveur, la zone/enregistrement ou le chemin DNS réellement en cause.
Dans un cluster ou proxy, tous les frontaux doivent présenter le bon certificat.
« Vérifier tous les nœuds » doit produire une observation permettant de confirmer ou d’écarter clairement « Certificat installé sur le mauvais service ».
Si l’observation est conforme, réduisez la priorité de « Certificat installé sur le mauvais service » et passez au contrôle distinct suivant.
Si l’observation est anormale, conservez la preuve et investiguez d’abord « Certificat installé sur le mauvais service ».
Répétez le même test de validation après correction et confirmez que le symptôme initial a disparu. Validez la stabilité avant de clôturer l’incident.
Avant toute modification de configuration, relevez la valeur actuelle et prévoyez le retour arrière.
Escaladez au fournisseur si le certificat est géré automatiquement par sa plateforme et ne se renouvelle plus.
+Afficher le guide détaillé completExplications détaillées et contenu de dépannage original.
Les navigateurs signalent que le certificat TLS du site n’est plus valide.
Causes probables
- Renouvellement automatique en échec
- Validation DNS/HTTP impossible
- Mauvaise configuration du certificat
- Certificat installé sur le mauvais service
Diagnostic étape par étape
- 1
Vérifier les dates
Contrôlez le certificat réellement présenté par le serveur.
- 2
Contrôler le renouvellement
Examinez les logs Let’s Encrypt/ACME ou l’interface hébergeur.
- 3
Vérifier le DNS
Le domaine doit pointer correctement vers le service attendu.
- 4
Vérifier tous les nœuds
Dans un cluster ou proxy, tous les frontaux doivent présenter le bon certificat.
Solutions possibles
- Renouveler le certificat
- Corriger le challenge ACME
- Installer le certificat et la chaîne sur le bon service
Escaladez au fournisseur si le certificat est géré automatiquement par sa plateforme et ne se renouvelle plus.