Actions urgentes pour rétablir la sécurité de votre site et éviter que ça se reproduise.
Depuis n'importe quel poste, sans accès au serveur. Remplacez le domaine et lisez la ligne notAfter.
openssl s_client -connect exemple.fr:443 -servername exemple.fr </dev/null 2>/dev/null \ | openssl x509 -noout -dates
notBefore donne la date d'émission, notAfter la date d'expiration. Si notAfter est passée, le diagnostic est confirmé : le certificat est expiré, le serveur lui-même répond toujours.
Votre certificat SSL a expiré et vos visiteurs sont accueillis par une page d'avertissement effrayante. C'est une situation stressante, mais pas de panique : le problème est réversible et vous pouvez le résoudre rapidement. L'important est d'agir vite pour minimiser l'impact sur votre activité et votre référencement.
Un certificat SSL expiré bloque efficacement l'accès à votre site pour la majorité des visiteurs. Les navigateurs modernes affichent des avertissements alarmants et la plupart des utilisateurs ne prendront pas le risque de continuer. Chaque minute qui passe coûte des visiteurs, des ventes, et potentiellement votre positionnement dans les moteurs de recherche.
Ce guide vous accompagne étape par étape pour résoudre le problème le plus rapidement possible, puis mettre en place les mesures pour que ça ne se reproduise plus jamais.
Voici ce qui se passe quand un visiteur accède à votre site avec un certificat expiré :
Suivez ces étapes dans l'ordre pour résoudre le problème le plus rapidement possible :
Si vous utilisez Let's Encrypt avec Certbot, voici la procédure :
Voici les commandes à exécuter sur votre serveur :
# 1. Forcer le renouvellement du certificat
sudo certbot renew --force-renewal
# 2. Vérifier le résultat
sudo certbot certificates
# 3. Recharger le serveur web (Nginx)
sudo systemctl reload nginx
# Ou pour Apache:
sudo systemctl reload apache2
# 4. Tester le renouvellement automatique
sudo certbot renew --dry-run
# 5. Vérifier le cron
systemctl list-timers | grep certbot
Ces commandes renouvellent votre certificat Let's Encrypt et vérifient que le renouvellement automatique est bien configuré. Le --dry-run simule un renouvellement sans modifier le certificat.
Une fois le problème résolu, mettez en place ces mesures préventives :
Non, l'expiration d'un certificat SSL n'est pas un piratage. C'est simplement un oubli de renouvellement ou un échec du processus automatique. Vos données et celles de vos visiteurs ne sont pas compromises par l'expiration elle-même.
Techniquement c'est possible, mais fortement déconseillé. Vos visiteurs verraient un site non sécurisé, ce qui est presque aussi dommageable que l'erreur de certificat. Concentrez-vous plutôt sur le renouvellement rapide.
L'expiration du certificat n'expose pas les données existantes. Cependant, les nouvelles connexions ne sont pas chiffrées tant que le certificat n'est pas renouvelé, ce qui présente un risque théorique.
Une fois le certificat rétabli, Google devrait remarquer le changement lors de son prochain crawl (généralement 1-3 jours). L'impact sur votre positionnement dépend de la durée de l'expiration.
Les causes courantes sont : port 80 bloqué par le pare-feu, configuration web modifiée, disque plein, ou le cron certbot qui ne s'exécute plus. Vérifiez les logs avec sudo journalctl -u certbot.
Pour Let's Encrypt, non. Pour les certificats commerciaux, cela dépend du fournisseur. Certains acceptent le même CSR, d'autres en demandent un nouveau à chaque renouvellement.
Un certificat SSL expiré est stressant, mais c'est un problème qui se résout généralement en moins d'une heure. L'essentiel est d'agir rapidement pour minimiser l'impact sur vos visiteurs et votre référencement. Une fois le problème résolu, prenez le temps de mettre en place les mesures préventives.
Avec MoniTao, vous recevez des alertes automatiques bien avant l'expiration de votre certificat. C'est le filet de sécurité qui vous garantit de ne plus jamais avoir à gérer cette urgence. Configurez votre premier monitor HTTPS en moins de 2 minutes.
Commencez gratuitement, sans carte bancaire.