Tous les produits
Search
Centre de documentation

Certificate Management Service:Comment résoudre les erreurs de certificat affichées dans mon navigateur ?

Dernière mise à jour :Aug 25, 2026

Après avoir déployé un certificat SSL sur un serveur web, les navigateurs peuvent afficher des erreurs telles que « connexion non sécurisée », « site inaccessible » ou « protocole non pris en charge ». Les causes courantes incluent l'expiration du certificat, une incohérence de domaine, des ports bloqués ou des versions TLS obsolètes.

« Votre connexion à ce site n'est pas sécurisée »

Cause possible : cache du navigateur obsolète, incohérence entre le certificat et le domaine, ou certificat expiré.

Solutions :

  • Videz le cache de votre navigateur et rechargez la page.

  • Vérifiez que le domaine associé au certificat SSL correspond au domaine auquel vous accédez.

    Option A : Vérifier dans la console Certificate Management Service

    • Connectez-vous à la console Certificate Management Service.

    • Dans le volet de navigation de gauche, sélectionnez Certificate Management > SSL Certificate Management.

    • Sur la page SSL Certificate Management, localisez le certificat déployé et vérifiez que le domaine associé correspond au domaine du site. En cas d'incohérence, téléchargez le certificat correct pour le domaine concerné.

    Option B : Vérifier dans le navigateur

    • Accédez au domaine du site web et cliquez sur l'icône de cadenas dans la barre d'adresse du navigateur.

    • Cliquez sur Certificate is not valid.

    • Dans les détails du certificat, vérifiez que le Common Name (CN) correspond au domaine du site web.

  • Vérifiez si le certificat SSL a expiré.

    Les certificats SSL sont valables par défaut pendant un an. Si un avertissement « non sécurisé » apparaît après un déploiement ultérieur, le certificat a peut-être expiré. Vérifiez la date d'expiration à l'aide de l'une des méthodes suivantes.

    Option A : Vérifier dans la console Certificate Management Service

    • Connectez-vous à la console Certificate Management Service.

    • Dans le volet de navigation de gauche, sélectionnez Certificate Management > SSL Certificate Management.

    • Sur la page SSL Certificate Management, localisez le certificat déployé et vérifiez s'il a expiré.

      Si le certificat a expiré, renouvelez-le rapidement. Pour plus d'informations, reportez-vous à la rubrique Renouvellement et expiration des certificats SSL.

    Option B : Vérifier dans le navigateur

    • Accédez au domaine du site web et cliquez sur l'icône de cadenas dans la barre d'adresse du navigateur.

    • Cliquez sur Certificate is not valid.

    • Dans les détails du certificat, vérifiez la date d'expiration.

  • Vérifiez que le format du certificat SSL est correct.

    Différents serveurs web nécessitent différents formats de certificat. Pour plus d'informations, reportez-vous à la rubrique Déployer un certificat.

Cause possible : chemin d'accès ou nom de fichier incorrect dans le fichier de configuration.

Solutions :

Vérifiez que le chemin d'accès et le nom de fichier du certificat dans le fichier de configuration du serveur web correspondent aux fichiers réels présents sur le serveur. Exemple avec NGINX :

server {
    listen 443 ssl;
    server_name example.com;

    #Replace the following paths with your actual SSL certificate and private key file paths
    ssl_certificate /etc/nginx/ssl/example.com.crt;
    ssl_certificate_key /etc/nginx/ssl/example.com.key;

    # Other configurations...
}

Cause possible : le serveur web utilise toujours l'ancien certificat après l'achat d'un nouveau.

Solutions :

Créez une tâche de déploiement pour télécharger le nouveau certificat sur le serveur, ou remplacez l'ancien fichier de certificat à l'emplacement configuré. Pour plus d'informations, reportez-vous à la rubrique Déployer des certificats SSL sur ECS et Simple Application Server.

« Ce site est inaccessible »

Cause possible : le port 443 n'est pas ouvert.

Solutions :

  • Si vous utilisez une instance Alibaba Cloud Elastic Compute Service (ECS), accédez à la page Security Groups de la console ECS pour ouvrir le port 443. Pour connaître les étapes détaillées de configuration des groupes de sécurité, reportez-vous à la rubrique Ajouter une règle de groupe de sécurité.

    Remarque

    Les ports par défaut (HTTP 80, HTTPS 443) ne nécessitent pas d'indiquer le numéro de port dans l'URL. Pour les ports non standard, utilisez le format http://domain_name:port_number ou https://domain_name:port_number.

  • Vérifiez que le port HTTPS 443 est ouvert. Si vous utilisez un port non standard, assurez-vous qu'il est ouvert et non occupé par d'autres services.

  • Si un pare-feu est configuré, vérifiez qu'il ne bloque pas l'accès externe au port 443.

  • Pour les serveurs hors Alibaba Cloud, reportez-vous au guide de configuration de sécurité de votre fournisseur pour ouvrir le port 443.

Cause possible : configuration incorrecte du serveur web.

Solutions :

  • Vérifiez que les directives SSL/TLS sont correctement configurées et que le port 443 est bien en écoute.

  • Recherchez les erreurs de syntaxe dans le fichier de configuration.

Cause possible : le certificat SSL a expiré ou n'a pas été émis correctement.

Solutions :

  • Vérifiez si le certificat a expiré. Le cas échéant, renouvelez-le rapidement. Pour plus d'informations, reportez-vous à la rubrique Renouvellement et expiration des certificats SSL.

  • Vérifiez que le certificat a été émis correctement et que le domaine associé correspond au domaine auquel vous accédez.

Cause possible : problème de résolution DNS.

Solutions :

  • Vérifiez que le domaine résout vers la bonne adresse IP du serveur. Vous pouvez utiliser la commande ping ou nslookup pour vérifier la résolution DNS.

  • Si vous utilisez un service CDN, vérifiez que le CDN est correctement configuré et ne bloque pas le trafic HTTPS.

Remarque

Si le problème persiste, examinez les journaux du serveur web et de l'application. Essayez d'accéder au site depuis un autre appareil ou réseau pour exclure des problèmes locaux. Si vous avez besoin d'une assistance supplémentaire, Contactez votre gestionnaire de compte.

« Utilise un protocole non pris en charge »

Cause possible : le serveur web utilise des versions de protocole obsolètes (SSL 2.0/3,0, TLS 1.0/1.1) ou une version TLS incompatible avec le système d'exploitation client.

Solutions :

  • Activez TLS 1.2 ou TLS 1.3 dans la configuration de votre serveur web. Assurez-vous que le client prend en charge la version configurée. Exemple avec NGINX :

    server {
        listen 443 ssl;
        server_name yourdomain.com;
    
        # SSL certificate and private key paths
        ssl_certificate /path/to/your_certificate.crt;
        ssl_certificate_key /path/to/your_private.key;
    
        # Set supported SSL/TLS protocol versions
        ssl_protocols TLSv1.2 TLSv1.3;
    
        # Optional: Set more secure cipher suites
        ssl_ciphers 'ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256';
    
        location / {
            root /var/www/html;
            index index.html index.htm;
        }
    }
  • Assurez-vous que les suites de chiffrement du serveur sont compatibles avec la version TLS du système d'exploitation client. Les étapes suivantes s'appliquent à Windows.

    1. Ouvrez le Panneau de configuration et cliquez sur Network and Internet.

    2. Dans le panneau Network and Internet, cliquez sur Internet Options, puis sélectionnez l'onglet Advanced.

    3. Sélectionnez TLS 1.2 ou TLS 1.3 pour une meilleure sécurité et compatibilité.

« Certaines parties de cette page ne sont pas sécurisées (telles que les images) » ou échec du chargement des ressources externes

Cause possible : le code source du site web référence des ressources via HTTP.

Solutions :

  • Remplacez les URL des ressources HTTP par HTTPS afin que toutes les ressources externes (images, scripts, feuilles de style) se chargent via HTTPS.

  • Pour les ressources situées sur le même domaine, utilisez des URL relatives. Le navigateur utilisera automatiquement le protocole de la page actuelle.

  • Si des ressources tierces ne prennent pas en charge HTTPS, supprimez les références HTTP, redéployez le site et vérifiez son fonctionnement.

Remarque

La mise en œuvre varie selon le site web. Adaptez le code à votre scénario spécifique. Si vous avez besoin d'aide, Contactez votre gestionnaire de compte.