Erreurs SSL courantes

Voici les erreurs liées au SSL les plus fréquentes et la façon de les corriger.

ERR_CERT_COMMON_NAME_INVALID

Le certificat n'est pas valide pour le domaine que vous consultez.

Solution : vérifiez que le SSL est installé sur le bon domaine. Si vous utilisez www, assurez-vous qu'il figure dans le certificat.

ERR_CERT_DATE_INVALID / NET::ERR_CERT_DATE_INVALID

Le certificat SSL a expiré ou n'est pas encore valide.

Solution : renouvelez votre certificat SSL. Pour Let's Encrypt, réémettez simplement le certificat depuis EGPNL.

ERR_SSL_PROTOCOL_ERROR

Le serveur ne parvient pas à établir une connexion sécurisée.

Solution : videz le cache du navigateur, vérifiez l'installation du SSL, ou contactez le support si le problème persiste.

Avertissement de contenu mixte

La page charge certaines ressources (images, scripts) en HTTP au lieu de HTTPS.

Solution : basculez toutes les URL de ressources en HTTPS. Voir la section « Corriger le contenu mixte » ci-dessous.

ERR_TOO_MANY_REDIRECTS

La page est bloquée dans une boucle de redirection entre HTTP et HTTPS.

Solution : cherchez des redirections contradictoires dans la configuration Nginx et dans votre application. Voir la section « Boucle de redirection » ci-dessous.

Corriger le contenu mixte

Le contenu mixte survient lorsque des pages HTTPS chargent des ressources en HTTP :

Pour WordPress

  1. Installez l'extension "Better Search Replace"
  2. Recherchez : http://yourdomain.com
  3. Remplacez par : https://yourdomain.com
  4. Exécutez l'opération sur toutes les tables

Ou installez l'extension "Really Simple SSL", qui s'en charge automatiquement.

Pour les sites sur mesure

  • Mettez à jour les URL HTTP écrites en dur dans le HTML, le CSS et le JavaScript
  • Utilisez des URL sans protocole : //example.com/image.jpg
  • Ou utilisez des chemins relatifs : /images/logo.jpg
Repérer le contenu mixte : ouvrez les outils de développement du navigateur (F12), allez dans l'onglet Console et cherchez les avertissements de contenu mixte.

Corriger une boucle de redirection

Les boucles de redirection surviennent généralement quand :

  • .htaccess et Nginx contiennent tous deux des redirections HTTPS
  • WordPress force le HTTPS alors que le serveur redirige vers HTTP
  • Les réglages d'extensions se contredisent

Solution

  1. Supprimez toute redirection HTTPS de .htaccess (inutilisé avec Nginx)
  2. Utilisez uniquement l'option Force HTTPS d'EGPNL
  3. Dans WordPress, passez Site URL et WordPress URL en HTTPS
  4. Videz tous les caches (navigateur, WordPress, CDN)

Le SSL ne fonctionne pas après l'installation

Vérifier la propagation DNS

Les modifications DNS peuvent prendre 24 à 48 heures. Vérifiez avec DNSChecker.org.

Vider le cache du navigateur

  1. Videz le cache et les cookies du navigateur
  2. Essayez en navigation privée
  3. Testez depuis un autre appareil ou un autre réseau

Vérifier l'installation du certificat

Utilisez SSL Labs pour contrôler l'état de votre certificat.

Problèmes de chaîne de certificats

Si vous voyez des erreurs "incomplete certificate chain" :

  • Vérifiez que le bundle CA et les certificats intermédiaires sont installés
  • Pour un SSL personnalisé, incluez tous les certificats intermédiaires
  • Utilisez un outil de vérification SSL pour repérer les certificats manquants
Problèmes sur mobile : les chaînes de certificats incomplètes touchent souvent davantage les navigateurs mobiles que ceux des ordinateurs. Testez toujours sur plusieurs appareils.

Problèmes de HSTS

Si vous aviez activé HSTS puis supprimé le SSL :

  • Les navigateurs mémorisent le réglage HSTS et forcent le HTTPS
  • Effacez les données du navigateur ou attendez l'expiration de HSTS
  • Réinstallez le SSL pour régler le problème immédiatement

Le problème persiste ?

Si aucune de ces solutions ne fonctionne :

  1. Consultez les journaux d'erreurs d'EGPNL pour y trouver des messages précis
  2. Vérifiez la configuration DNS de votre domaine
  3. Contactez le support EGPHP en précisant les détails de l'erreur