CSR.pluscsr.plus
← Retour aux articles
Dépannage2026-08-15•4 min de lecture

NET::ERR_CERT_AUTHORITY_INVALID : guide complet

· Équipe CSR.plus

NET::ERR_CERT_AUTHORITY_INVALID : guide complet
  • •Cette erreur signifie qu’aucune CA de confiance du client n’a émis le certificat présenté par le serveur.
  • •La cause réelle la plus courante est un intermédiaire manquant, pas un site malveillant.
  • •Corrigez la chaîne du serveur ; si vous êtes visiteur, vérifiez la date et le magasin avant de supposer le pire.
Chaîne
Cause principale
intermédiaire non envoyé
Date
Fix visiteur
la dérive d’horloge casse la confiance
Fullchain
Fix site
déployer feuille + intermédiaire
Auto-signé
Autres causes
CA interne, racine expirée

Ce que le navigateur vous dit

Quand Chrome affiche NET::ERR_CERT_AUTHORITY_INVALID, il n’a pas pu relier le certificat du serveur à une racine de son magasin. La page reste accessible via « Avancé > Continuer », ce qui n’est sûr que si vous êtes certain qu’il s’agit d’un problème de configuration, pas d’une attaque.

Pour les propriétaires : corriger le serveur

Récupérez la chaîne complète et déployez feuille + intermédiaires dans l’ordre (voir le guide de la chaîne incomplète). Remplacez tout certificat dont la racine a expiré (les anciennes racines de l’ère SHA-1 échouent encore sur certains clients). Si vous utilisez une CA interne, installez sa racine dans les magasins du client et gardez sa CRL accessible. Ne servez jamais une feuille auto-signée sur un site public.

Pour les visiteurs : vérifications rapides

Vérifiez l’horloge système (une date erronée casse toute vérification de certificat), essayez un autre réseau et un autre navigateur. Si l’erreur disparaît ailleurs, le problème est local. Si elle persiste partout, le site est mal configuré : signalez-le au propriétaire.

FAQ

Est-il sûr de cliquer sur « Continuer quand même » ?

Seulement si vous êtes certain que le site est légitime et que le problème vient de la configuration du serveur (par exemple, vous gérez le site). Sur tout site public que vous n’avez pas initié, traitez-le comme un avertissement et quittez.

Un antivirus provoque-t-il cette erreur ?

Oui. Les antivirus inspectant TLS ou les proxies d’entreprise présentent leur propre CA. Si l’erreur apparaît sur de nombreux sites à la fois, la cause est probablement le certificat de l’antivirus/proxy ou l’horloge.

UptimeRobot

Surveillez votre SSL et votre disponibilité gratuitement

UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.

Essayez UptimeRobot GRATUITEMENT

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Outils SSL/TLS gratuits

Vérifiez et inspectez vos certificats en quelques secondes.

Articles connexes