Votre adresse IP:
Fournisseur:
...

Erreur de certificat TLS : comprendre l’avertissement

Un avertissement de certificat TLS signifie que le navigateur n’a pas pu valider la connexion protégée au site affiché dans la barre d’adresse selon ses règles. Les causes diffèrent : mauvais nom, dates invalides, chaîne de confiance inconnue ou anomalie réseau. Lisez d’abord le message exact.

Noms d’hôte et dates

Le certificat doit couvrir le nom d’hôte demandé. Celui de example.com ne couvre pas nécessairement www.example.com ; le propriétaire doit inclure les noms utilisés. Une alerte apparaît aussi si le certificat a expiré ou n’est pas encore valable. Avant d’accuser le serveur, vérifiez la date, l’heure et le fuseau horaire de votre appareil. Une horloge très mal réglée peut rendre les dates apparemment invalides.

Ne saisissez pas de mot de passe après une alerte de nom incompatible. Une faute de frappe peut conduire vers un autre serveur ; une erreur de configuration peut amener le site à présenter le mauvais certificat. Vérifiez le nom complet, pas seulement un fragment familier.

Émetteur et chaîne de confiance

Le navigateur construit une chaîne entre le certificat du site et une autorité de confiance. Un certificat autosigné, un intermédiaire manquant ou un émetteur inconnu peuvent interrompre cette validation. Un réseau professionnel administré peut définir sa propre politique ; sur un appareil personnel, n’installez pas une autorité racine suggérée par une fenêtre inconnue. Cela changerait la confiance accordée à beaucoup de sites, pas seulement à celui-ci.

Un serveur public doit fournir une chaîne convenable pour ses noms. Si un navigateur fonctionne et un autre échoue, comparez leurs versions, leurs magasins de confiance et les conditions réseau. Cette différence invite à enquêter, pas à désactiver la vérification TLS.

Que faire en tant que visiteur

Ouvrez le site depuis un favori officiel ou saisissez son adresse, vérifiez l’horloge puis essayez un autre réseau de confiance. Si un seul site échoue encore, indiquez au propriétaire l’URL exacte, le message du navigateur et l’heure du test. Sur un Wi-Fi public, terminez d’abord la connexion au portail normal du réseau ; n’acceptez pas le certificat d’un site sans rapport simplement pour accéder au réseau.

Tant que la cause reste inconnue, ne contournez pas l’alerte pour la messagerie, la banque ou d’autres actions sensibles. HTTPS protège seulement une connexion validée. La RFC 8446 spécifie TLS 1.3. L’outil d’information sur un site peut aider au diagnostic, mais aucun test externe n’annule l’alerte du navigateur.