Aller au contenu
Fonctionnalités Tarifs Test gratuit de mon site Blog Création de site web Contact Connexion Créer mon compte gratuit
Accueil Blog Certificat SSL
Sécurité

Certificat SSL expiré : conséquences et solution immédiate

Mis à jour le 23 août 2026 · 7 minutes de lecture

C'est l'une des pannes les plus coûteuses et les plus évitables du web. Un certificat SSL expire, et en quelques minutes votre site passe de « professionnel » à « dangereux » aux yeux de tous vos visiteurs.

Ce que voit réellement votre visiteur

Quand un certificat expire, le navigateur n'affiche pas un petit avertissement discret. Il bloque l'accès et affiche une page rouge ou grise en plein écran :

« Votre connexion n'est pas privée. Des individus malveillants tentent peut-être de subtiliser vos informations depuis ce site. »

Pour accéder à votre site, l'internaute doit cliquer sur « Paramètres avancés », puis accepter explicitement un risque de sécurité. Plus de 90 % des visiteurs ferment l'onglet immédiatement.

Les conséquences concrètes

  • Ventes à zéro. Sur une boutique en ligne, le chiffre d'affaires s'arrête net.
  • Formulaires abandonnés. Plus aucune demande de devis ni prise de contact.
  • Référencement pénalisé. Google considère le HTTPS comme un critère de classement et déclasse les sites non sécurisés.
  • E-mails bloqués. Si le certificat couvre aussi votre messagerie, l'envoi et la réception peuvent cesser.
  • Confiance entamée. Un visiteur ayant vu « site dangereux » hésitera longtemps avant de revenir.

Pourquoi cela arrive, alors que le renouvellement est automatique

La plupart des certificats sont aujourd'hui des Let's Encrypt gratuits, valables 90 jours et censés se renouveler seuls. Sauf que l'automatisation échoue régulièrement :

  1. Changement de serveur ou d'adresse IP sans mise à jour de la configuration.
  2. Redirection trop agressive qui empêche la validation du domaine.
  3. Fichier .htaccess restrictif bloquant l'accès au dossier de vérification.
  4. Renouvellement automatique désactivé lors d'un changement d'offre.
  5. Certificat payant arrivé à échéance, avec un e-mail de rappel parti dans les indésirables.

Le point commun de tous ces cas : personne ne s'en aperçoit avant qu'il ne soit trop tard.

Comment renouveler en urgence, en 15 minutes

1. Via le panneau de votre hébergeur (le plus simple)

La quasi-totalité des hébergeurs proposent Let's Encrypt en un clic. Cherchez la rubrique « SSL », « Sécurité » ou « Certificats » dans votre espace client, sélectionnez votre domaine et lancez l'installation ou le renouvellement. L'opération prend généralement moins de 5 minutes.

2. Via la ligne de commande (serveur dédié ou VPS)

Si vous administrez votre serveur, l'outil Certbot renouvelle vos certificats. Testez d'abord à blanc, puis forcez le renouvellement et rechargez votre serveur web. Vérifiez ensuite que la tâche planifiée de renouvellement automatique est bien active.

3. Vérifier que tout est rentré dans l'ordre

Rechargez votre site en navigation privée : le cadenas doit réapparaître. Testez également la version sans « www » et avec « www », les deux doivent être couvertes.

Les points à vérifier après le renouvellement

  • Le certificat couvre bien toutes les variantes de votre domaine.
  • La redirection HTTP vers HTTPS fonctionne toujours.
  • Aucune ressource en HTTP ne subsiste dans vos pages (images, scripts), sous peine d'un cadenas incomplet.
  • Le renouvellement automatique est réactivé.

La seule vraie solution : être prévenu à l'avance

Corriger un certificat expiré prend 15 minutes. Le problème, c'est de découvrir l'incident trois jours après, quand un client finit par vous appeler. Entre-temps, chaque visiteur a vu un écran d'avertissement.

Un système de surveillance vérifie la date d'expiration tous les jours et vous alerte 30, 14, 7 puis 1 jour avant l'échéance. Vous ne pouvez plus être pris de court.

Ne subissez plus jamais un certificat expiré

Sitalerte vérifie chaque jour la date d'expiration de votre certificat SSL et vous prévient bien avant l'échéance. Gratuit pour un site.

Questions fréquentes

Les navigateurs affichent un avertissement de sécurité en plein écran avant même de charger la page. L'internaute doit cliquer sur « Paramètres avancés » puis accepter le risque pour continuer. Dans les faits, plus de 90 % des visiteurs quittent immédiatement.
Avec Let's Encrypt via le panneau de votre hébergeur, entre 2 et 15 minutes. Pour un certificat payant à validation étendue, comptez de quelques heures à plusieurs jours.
Oui, pour l'immense majorité des sites. Let's Encrypt offre exactement le même niveau de chiffrement qu'un certificat payant. La différence porte sur la garantie financière et la validation d'identité, utiles surtout aux banques et grandes enseignes.
Les causes fréquentes : changement d'adresse IP ou de serveur, redirection mal configurée bloquant la validation, fichier .htaccess trop restrictif, ou renouvellement automatique désactivé lors d'un changement d'offre.

Site à refaire ou à sécuriser ? Nout Web Réunion crée des sites vitrines, e-commerce et applications web à partir de 1 200 €, HTTPS et SEO inclus. Devis gratuit sous 24 h.