Corriger les erreurs courantes de certificat SSL
Votre certificat SSL garantit la sécurité de la circulation des données sur votre site. S’il est mal configuré ou expiré, cela peut empêcher Jetpack de se connecter à votre site. Il est donc important de le maintenir en état de fonctionnement.
Lorsque le certificat SSL ne fonctionne pas comme prévu, cela peut empêcher Jetpack de se connecter à votre site. Même si les problèmes liés au certificat SSL ne relèvent pas du cadre de l’équipe d’assistance Jetpack de Jetpack, nous souhaitons vous donner quelques pistes pour vous aider à les résoudre.
Nous vous recommandons vivement de contacter votre hébergeur au sujet des problèmes liés au certificat SSL, mais voici quelques erreurs courantes liées aux certificats SSL ainsi que des solutions de dépannage pour vous aider à les résoudre.
Diagnostiquer les problèmes liés aux certificats SSL
L’un des premiers signes d’un problème avec le certificat de votre site est que vous-même ou d’autres personnes voyez une erreur en vous rendant simplement sur le site. L’erreur mentionne généralement que your connection is not private ou qu’il y a une potential security risk ahead.
Lorsque cela se produit, veuillez vérifier votre certificat SSL pour obtenir des informations plus détaillées sur les erreurs avec cet outil de vérification SSL et testez son état général avec cet outil de test du serveur SSL. Visez une note A ou A+ pour votre certificat, car toute note inférieure peut être à l’origine de problèmes.
Mauvaise configuration du serveur
Les problèmes de mauvaise configuration du serveur surviennent lorsque celui-ci est configuré pour utiliser une méthode de chiffrement ancienne et moins sécurisée, qui n’est pas prise en charge par les navigateurs web modernes, ou lorsque le certificat n’existe tout simplement pas ou n’a pas du tout été configuré.
Dans ce cas, veuillez contacter votre hébergeur afin qu’il réinstalle le certificat et s’assure d’utiliser la méthode de chiffrement la plus récente lors de sa transmission.
Certificats incorrects ou expirés
Lorsque vous rencontrez des erreurs liées à un certificat incorrect ou expiré, cela signifie qu’il y a un problème avec les certificats eux-mêmes. Ils n’ont peut-être pas été configurés correctement, ou ceux qui fonctionnaient auparavant n’ont pas été renouvelés à temps. Voici quelques-uns des scénarios les plus courants.
Certificat expiré
Exemple d’erreur Certificate has expired.
Comme pour un domaine, un certificat SSL doit être renouvelé chaque année ; sinon, il expirera.
Le renouvellement des certificats se fait généralement sans que vous ayez à intervenir, mais il arrive que les systèmes automatiques de votre hébergeur ne parviennent pas à l’effectuer.
Vous devrez contacter votre hébergeur et lui demander de renouveler le certificat actuel ou d’en installer un nouveau. Voici un guide détaillé expliquant comment installer un certificat SSL gratuit.
Certificat auto-signé
Exemples d’erreurs :
-
Self signed certificate -
Self signed certificate in certificate chain
Lorsque vous voyez ces erreurs, cela signifie que le certificat n’a pas été créé conformément aux pratiques de sécurité standard et qu’il est considéré comme dangereux.
Demandez à votre hébergeur d’ajouter à votre site un certificat totalement fiable. Il propose généralement différentes options, gratuites ou payantes.
Le nom correspond
Exemple d’erreur No alternative certificate subject name matches target host name.
La plupart des hébergeurs partagent un grand serveur entre plusieurs sites. Si aucun certificat SSL n’est attribué à votre site, le serveur peut renvoyer un certificat par défaut associé au domaine de l’hébergeur au lieu du vôtre. Le navigateur peut alors croire qu’il existe un problème de sécurité, car le certificat ne correspond pas à votre site.
Lorsque cela se produit, votre hébergeur doit réinstaller votre certificat SSL.
Erreurs diverses
Exemples d’erreurs :
Unable to get local issuer certificateEE certificate key too weakSSL routines:ssl3_read_bytes:tlsv1 alert internal errorSSL routines:tls12_check_peer_sigalg:wrong signature type
Chaque fois que vous voyez une erreur aléatoire concernant un certificat sur votre site, la meilleure chose à faire est de contacter votre hébergeur. Ce type de problème est généralement lié à la configuration de l’hébergement elle-même.
Problème avec votre appareil
Exemple d’erreur Net::ERR_CERT_DATE_INVALID.
Ce problème survient rarement avec les mises à jour automatiques, mais l’identifier rapidement peut vous éviter de consacrer beaucoup de temps au dépannage.
Les deux principales causes de cette erreur sont les suivantes :
- Utiliser un navigateur web qui n’a pas été mis à jour depuis très longtemps : dans ce cas, essayez de mettre votre navigateur à jour et de le redémarrer pour voir si cela résout le problème.
- L’horloge de votre appareil est mal réglée : dans ce cas, vérifiez que la date et l’heure sont correctes et assurez-vous que la synchronisation automatique est activée.
Still need help?
Please contact support. We’re happy to advise.