Quand un navigateur affiche « votre connexion n’est pas privée », il refuse de faire confiance au HTTPS du site. Très souvent, le certificat a simplement dépassé sa date de validité.
Pourquoi cela arrive
Un certificat a une date de fin. Let’s Encrypt, par exemple, dure 90 jours et doit être renouvelé automatiquement. Le renouvellement échoue si :
- la tâche automatique (cron, certbot, panel hébergeur) s’est arrêtée ;
- le DNS ne pointe plus vers le serveur qui demande le certificat ;
- un CDN ou un reverse proxy présente un autre certificat ;
- le nom demandé (www vs domaine nu) n’est pas couvert.
Comment identifier la cause
Cliquez sur l’avertissement du navigateur et lisez la date. Vérifiez ensuite :
- le nom exact du certificat (www.exemple.fr n’est pas exemple.fr) ;
- si HTTP redirige vers HTTPS ;
- si le renouvellement existe encore dans le panel d’hébergement.
Ce n’est pas une erreur 500 : le serveur peut répondre, le navigateur coupe avant.
Comment résoudre le problème
Renouvelez ou réémettez le certificat, attendez la prise en compte, puis forcez un rechargement sans cache. Vérifiez l’accueil, une page intérieure et le paiement.
Si vous utilisez un CDN, le certificat doit être valide au bord (CDN) et, selon le montage, aussi à l’origine.
Les erreurs à éviter
- Ignorer l’alerte « juste le temps d’une campagne ». Les clients partent.
- Acheter un certificat « premium » alors qu’un renouvellement Let’s Encrypt suffisait.
- Changer les DNS dans la précipitation et casser les e-mails en plus du HTTPS.
Quand appeler un professionnel
Si le panel n’est pas clair, si www et le domaine nu se contredisent, si un CDN s’en mêle, ou si le paiement est coupé. Le geste est souvent court une fois le bon certificat identifié.
Besoin d'aide ?
Demander un diagnostic si votre site affiche un avertissement de sécurité et que vos clients ne passent plus.

