Erreurs SSL courantes
· Équipe CSR.plus

- •Un certificat expiré, une non-concordance du nom d’hôte et des chaînes incomplètes causent la majorité des avertissements du navigateur.
- •Le contenu mixte est un problème au niveau de la page : des ressources chargées via HTTP dans une page HTTPS.
- •Utilisez notre Vérificateur SSL pour voir exactement quelle erreur votre certificat déclenche avant de changer quoi que ce soit.
Certificat expiré
L’erreur la plus courante. Vérifiez les dates avec notre Inspecteur de certificats, puis renouvelez et installez le nouveau certificat. Avec les certificats de 90 jours, automatisez le renouvellement via un client ACME : les renouvellements manuels sont la principale raison pour laquelle les certificats expirent.
Nom d’hôte non concordant
« Le nom du certificat ne correspond pas » apparaît lorsque le certificat couvre un domaine différent de celui demandé. Corrigez-le en émettant un certificat pour le nom d’hôte exact, ou en ajoutant le nom comme SAN. Un certificat wildcard peut aussi couvrir plusieurs sous-domaines à la fois.
Chaîne incomplète / émetteur non fiable
Le serveur n’a envoyé que le certificat feuille, ou un certificat intermédiaire manque, de sorte que les clients ne peuvent pas construire un chemin vers une racine de confiance. Installez la chaîne complète : feuille plus intermédiaire, dans le bon ordre. Notre Vérificateur SSL valide la chaîne et vous indique exactement quel maillon est cassé.
Contenu mixte
Une page HTTPS qui charge des scripts, des styles ou des images via HTTP déclenche l’avertissement du cadenas. Les navigateurs peuvent bloquer complètement la requête. Auditez la page pour détecter les références http://, remplacez-les par https:// ou par des URL relatives au protocole, puis retestez avec la console du navigateur.
Erreurs de handshake et de protocole
Les échecs de handshake TLS proviennent généralement de versions de protocole ou de suites de chiffrement incompatibles : un ancien client négociant avec un serveur moderne strict, ou l’inverse. Gardez TLS 1.2 et TLS 1.3 activés avec des chiffrements modernes et utilisez le Traceur SSL/TLS pour voir l’échec de négociation exact.
FAQ
Pourquoi mon site affiche-t-il une erreur sur certains appareils et pas sur d’autres ?
Différents clients prennent en charge différentes versions de TLS et de chiffrements. Les anciens appareils échouent souvent face aux configurations modernes uniquement : vérifiez le handshake avec le Traceur SSL/TLS.
Comment corriger rapidement le contenu mixte ?
Recherchez dans le HTML les URL de ressources http:// et remplacez-les par https://. La directive upgrade-insecure-requests de la politique de sécurité du contenu peut également les mettre à niveau automatiquement dans les navigateurs modernes.
Notre Vérificateur SSL détectera-t-il tous ces problèmes ?
Il vérifie l’expiration, l’intégrité de la chaîne, la couverture du nom d’hôte, les versions de protocole et la correspondance de clé — les causes courantes des avertissements — et vous signale l’échec exact.
UptimeRobot
Surveillez votre SSL et votre disponibilité gratuitement
UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Outils SSL/TLS gratuits
Vérifiez et inspectez vos certificats en quelques secondes.