Certificat SSL expiré : conséquences et solution immédiate
Mis à jour le 23 août 2026 · 7 minutes de lecture
C'est l'une des pannes les plus coûteuses et les plus évitables du web. Un certificat SSL expire, et en quelques minutes votre site passe de « professionnel » à « dangereux » aux yeux de tous vos visiteurs.
Ce que voit réellement votre visiteur
Quand un certificat expire, le navigateur n'affiche pas un petit avertissement discret. Il bloque l'accès et affiche une page rouge ou grise en plein écran :
« Votre connexion n'est pas privée. Des individus malveillants tentent peut-être de subtiliser vos informations depuis ce site. »
Pour accéder à votre site, l'internaute doit cliquer sur « Paramètres avancés », puis accepter explicitement un risque de sécurité. Plus de 90 % des visiteurs ferment l'onglet immédiatement.
Les conséquences concrètes
- Ventes à zéro. Sur une boutique en ligne, le chiffre d'affaires s'arrête net.
- Formulaires abandonnés. Plus aucune demande de devis ni prise de contact.
- Référencement pénalisé. Google considère le HTTPS comme un critère de classement et déclasse les sites non sécurisés.
- E-mails bloqués. Si le certificat couvre aussi votre messagerie, l'envoi et la réception peuvent cesser.
- Confiance entamée. Un visiteur ayant vu « site dangereux » hésitera longtemps avant de revenir.
Pourquoi cela arrive, alors que le renouvellement est automatique
La plupart des certificats sont aujourd'hui des Let's Encrypt gratuits, valables 90 jours et censés se renouveler seuls. Sauf que l'automatisation échoue régulièrement :
- Changement de serveur ou d'adresse IP sans mise à jour de la configuration.
- Redirection trop agressive qui empêche la validation du domaine.
- Fichier .htaccess restrictif bloquant l'accès au dossier de vérification.
- Renouvellement automatique désactivé lors d'un changement d'offre.
- Certificat payant arrivé à échéance, avec un e-mail de rappel parti dans les indésirables.
Le point commun de tous ces cas : personne ne s'en aperçoit avant qu'il ne soit trop tard.
Comment renouveler en urgence, en 15 minutes
1. Via le panneau de votre hébergeur (le plus simple)
La quasi-totalité des hébergeurs proposent Let's Encrypt en un clic. Cherchez la rubrique « SSL », « Sécurité » ou « Certificats » dans votre espace client, sélectionnez votre domaine et lancez l'installation ou le renouvellement. L'opération prend généralement moins de 5 minutes.
2. Via la ligne de commande (serveur dédié ou VPS)
Si vous administrez votre serveur, l'outil Certbot renouvelle vos certificats. Testez d'abord à blanc, puis forcez le renouvellement et rechargez votre serveur web. Vérifiez ensuite que la tâche planifiée de renouvellement automatique est bien active.
3. Vérifier que tout est rentré dans l'ordre
Rechargez votre site en navigation privée : le cadenas doit réapparaître. Testez également la version sans « www » et avec « www », les deux doivent être couvertes.
Les points à vérifier après le renouvellement
- Le certificat couvre bien toutes les variantes de votre domaine.
- La redirection HTTP vers HTTPS fonctionne toujours.
- Aucune ressource en HTTP ne subsiste dans vos pages (images, scripts), sous peine d'un cadenas incomplet.
- Le renouvellement automatique est réactivé.
La seule vraie solution : être prévenu à l'avance
Corriger un certificat expiré prend 15 minutes. Le problème, c'est de découvrir l'incident trois jours après, quand un client finit par vous appeler. Entre-temps, chaque visiteur a vu un écran d'avertissement.
Un système de surveillance vérifie la date d'expiration tous les jours et vous alerte 30, 14, 7 puis 1 jour avant l'échéance. Vous ne pouvez plus être pris de court.
Ne subissez plus jamais un certificat expiré
Sitalerte vérifie chaque jour la date d'expiration de votre certificat SSL et vous prévient bien avant l'échéance. Gratuit pour un site.
Questions fréquentes
Site à refaire ou à sécuriser ? Nout Web Réunion crée des sites vitrines, e-commerce et applications web à partir de 1 200 €, HTTPS et SEO inclus. Devis gratuit sous 24 h.