Éviter l'avertissement "Votre connexion n'est pas privée" : Conseils essentiels de configuration SSL pour les webmasters

Les certificats SSL créent une connexion cryptée entre le serveur Web et le navigateur de l'utilisateur afin de garantir la confidentialité et la sécurité de la transmission des données. Ce mécanisme de cryptage est un moyen important de protéger les informations sensibles de l'utilisateur telles que les mots de passe, les numéros de carte de crédit et les données personnelles. En cas de problème avec le certificat SSL, le navigateur affiche la fenêtre "Votre connexion n'est pas privée"qui peuvent entraîner une baisse du trafic sur le site web et du classement dans les moteurs de recherche.

Votre connexion n'est pas privée

Cet article présente les types d'erreurs SSL les plus courants, leurs causes, leurs solutions et la manière d'éviter ces problèmes, afin d'aider les webmasters à garantir un fonctionnement sûr et stable de leur site.

1) Qu'est-ce qu'une erreur SSL ?

Les erreurs SSL (Secure Sockets Layer) se produisent lorsqu'un navigateur ne parvient pas à vérifier la validité du certificat SSL d'un site web et n'arrive pas à établir une connexion HTTPS sécurisée, ce qui entraîne l'affichage d'un message d'avertissement. Ce type d'erreur interrompt non seulement le processus de cryptage des données, mais peut également suggérer un risque potentiel pour la sécurité du site web.

Codes d'erreur SSL courants

  • NET::ERR_CERT_AUTHORITY_INVALID - Le certificat n'est pas fiable
  • NET::ERR_CERT_DATE_INVALID - Le certificat a expiré ou n'est pas encore valide
  • ERR_CERT_COMMON_NAME_INVALID - Le nom de domaine du certificat ne correspond pas au nom de domaine réel auquel on a accédé
  • SSL_ERROR_NO_CYPHER_OVERLAP - Algorithmes de chiffrement incompatibles
  • SSL_ERROR_RX_RECORD_TOO_LONG - Erreur de configuration côté serveur
Image [2] - Comment corriger et prévenir les erreurs de certificat SSL pour améliorer la sécurité du site Web et le classement SEO

2) Causes courantes des erreurs SSL

Certificats expirés

Les certificats SSL ont une date d'expiration, qui est normalement 90 jourspeut-être 1-2 nom Nian. S'il n'est pas renouvelé en temps utile, le navigateur indiquera que le certificat a expiré et empêchera l'utilisateur d'accéder au site web.

Le certificat n'est pas émis par une autorité de certification de confiance

Si le certificat SSL est émis par une autorité de certification (AC) non fiable ou s'il s'agit d'un certificat auto-signé, le navigateur ne sera pas en mesure de vérifier sa validité, ce qui entraînera un avertissement de sécurité.

Mauvaise correspondance des noms de domaine

Le certificat SSL doit correspondre au nom de domaine du site web. Par exemple, si le certificat ne couvre que exemple.commais l'utilisateur accède au www.example.comune erreur de concordance des domaines est déclenchée.

Chaîne de certificats incomplète

La chaîne de certificats SSL comprend généralement un certificat racine, un certificat intermédiaire et un certificat de serveur. Si le certificat intermédiaire est manquant, certains navigateurs ne peuvent pas valider le lien complet et affichent une erreur SSL.

Mauvaise configuration du serveur

Les erreurs SSL peuvent être causées par un serveur qui n'est pas correctement configuré pour le protocole SSL/TLS, dont les algorithmes de cryptage ne sont pas sûrs ou qui ne gère pas correctement le trafic HTTPS.

3. comment corriger l'erreur de certificat SSL

Comment corriger les erreurs de certificat SSL

Vérifier la validité d'un certificat SSL

  1. L'outil d'inspection SSL (par exemple SSL Labs) Vérifiez l'état du certificat.
  2. Cliquez sur l'icône du cadenas dans la barre d'adresse de votre navigateur pour afficher la période de validité du certificat et les informations relatives à l'autorité émettrice.

Solution :

  • Si le certificat a expiré, contactez rapidement l'autorité de certification (AC) pour renouveler et réinstaller le certificat.
  • Si le certificat est révoqué, vous devez refaire une demande et configurer un nouveau certificat.

Vérification de la configuration du domaine

  1. S'assurer que le certificat couvre tous les produits utilisésDomaines et sous-domaines(par exemple, versions avec et sans www).
  2. Pour les sites web comportant un grand nombre de sous-domaines, il est recommandé d'utiliser des certificats génériques (par ex. *.example.com) ou un certificat SAN.

Solution :

  • Modifiez la configuration SSL pour vous assurer que le nom de domaine correspond exactement au certificat.
  • Si le nom de domaine ne correspond pas, redemandez le certificat SSL correctement configuré.

Installation correcte des certificats et des certificats intermédiaires

  1. Lors de l'installation des certificats SSL, veillez à inclure les certificats racine et intermédiaire pour former une chaîne de certificats complète.
  2. La commande suivante permet de vérifier si la chaîne de certificats est complète :
openssl s_client -connect yourdomain.com:443 -showcerts

Solution :

  • Vérifiez l'intégrité de la chaîne de certificats et rechargez les certificats intermédiaires si nécessaire.
  • Reportez-vous au guide d'installation de votre fournisseur de certificats pour vous assurer que la configuration est correcte.

Mise à jour du protocole SSL/TLS et des algorithmes de cryptage

Image [4] - Comment corriger et prévenir les erreurs de certificat SSL pour améliorer la sécurité du site Web et le classement SEO
  1. Assurez-vous que la dernière version du protocole TLS est activée sur le serveur (TLS 1.2 ou TLS 1.3, par exemple).
  2. Désactiver les protocoles SSL et TLS obsolètes (tels que SSL 3.0 et TLS 1.0).

Exemple de configuration de Nginx :

ssl_protocols TLSv1.2 TLSv1.3.
ssl_ciphers HIGH:!aNULL:!MD5 ;

Exemple de configuration d'Apache :

SSLProtocol all -SSLv3 -TLSv1 -TLSv1.1
SSLCipherSuite HIGH:!aNULL:!MD5

Vérification de la configuration du serveur

  1. Assurez-vous que le serveur gère correctement les échanges SSL et la validation des certificats.
  2. Activer l'agrafage OCSP pour améliorer l'efficacité de la vérification de l'état des certificats :
ssl_stapling on ; ssl_stapling_verify on ; ssl_stapling_verify

Solution :

  • Consultez les journaux du serveur pour résoudre les messages d'erreur liés à SSL/TLS.
  • utiliser Outil d'inspection SSLAnalyser la configuration du serveur.

Gestion des problèmes côté client

Parfois, les erreurs SSL peuvent être dues à un problème au niveau de l'appareil client ou du navigateur, comme une heure système incorrecte ou l'utilisation d'une ancienne version du navigateur.

Solution :

  • Il est conseillé aux utilisateurs de mettre à jour leur navigateur.
  • Vérifiez et corrigez les paramètres de date et d'heure du système.

4. les cas d'erreur courants de SSL et les solutions

Cas 1 : Le certificat n'est pas fiable

Image [5] - Comment corriger et prévenir les erreurs de certificat SSL pour améliorer la sécurité du site Web et le classement SEO
  • Conseil d'erreur : NET::ERR_CERT_AUTHORITY_INVALID
  • Raison : Le certificat a été émis par une autorité de certification non approuvée, ou un certificat intermédiaire est manquant.
  • Solution : Utilisez un certificat émis par une autorité de certification de confiance pour vous assurer que le certificat intermédiaire est correctement installé.

Cas 2 : certificats expirés

  • Conseil d'erreur : NET::ERR_CERT_DATE_INVALID
  • Raison : Le certificat SSL n'est pas renouvelé à temps.
  • Solution : Vérifiez régulièrement la validité de vos certificats et renouvelez-les en temps utile. Utilisez des outils automatisés tels que Certbot de Let's Encrypt pour automatiser le renouvellement :sudo certbot renew --quiet

Cas 3 : Mauvaise correspondance des noms de domaine

  • Conseil d'erreur : ERR_CERT_COMMON_NAME_INVALID
  • Raison : Le certificat ne contient pas le nom de domaine actuellement visité.
  • Solution : Redemandez un certificat SSL couvrant le nom de domaine correct ou configurez le serveur pour la redirection de domaine.

5. comment éviter les erreurs SSL

Activer HSTS (HTTP Strict Transport Security)

Prévenir les attaques de type "man-in-the-middle" en forçant toutes les connexions à utiliser HTTPS :

add_header Strict-Transport-Security "max-age=31536000 ; includeSubDomains" always ;

Surveillance automatisée des certificats SSL

Utilisez un outil de contrôle SSL tel que UptimeRobotLes laboratoires SSL (SSL Labs) suivent l'état des certificats en temps réel et reçoivent des rappels d'expiration à l'avance afin d'éviter les pannes de site web dues à des certificats expirés.

Vérifier régulièrement la configuration de SSL

  • Réviser les paramètres SSL/TLS tous les six mois pour s'assurer que les protocoles les plus récents sont utilisés.
  • Vérifiez que la chaîne de certificats est complète et que les certificats intermédiaires n'ont pas expiré.
  • Utilisez l'outil de test SSL pour vérifier l'algorithme de cryptage et la configuration du serveur.

Utiliser des services CDN et de sécurité fiables

utiliser Cloudflare La plateforme CDN de l'entreprise simplifie la configuration SSL et gère automatiquement les renouvellements de certificats, tout en améliorant les performances et la sécurité du site.

6) Remarques finales

Les certificats SSL sont un outil important pour assurer la sécurité des sites web, protéger la vie privée des utilisateurs et améliorer le classement des moteurs de recherche. Les webmasters doivent régulièrement vérifier la configuration SSL, contrôler l'état des certificats et s'assurer que les serveurs utilisent les protocoles de sécurité les plus récents. L'identification et la résolution des problèmes liés au protocole SSL en temps opportun permettent non seulement d'éviter les "Votre connexion n'est pas privée"L'avertissement préserve également l'image de marque du site.


Contactez nous
Vous n'arrivez pas à lire le tutoriel ? Contactez-nous pour une réponse gratuite ! Aide gratuite pour les sites personnels et les sites de petites entreprises !
Service clientèle WeChat
Service clientèle WeChat
Tel : 020-2206-9892
QQ咨询:1025174874
(iii) Courriel : info@361sale.com
Horaires de travail : du lundi au vendredi, de 9h30 à 18h30, jours fériés.
© Déclaration de reproduction
Cet article a été écrit par : xiesong
LA FIN
Si vous l'aimez, soutenez-le.
félicitations9 partager (joies, avantages, privilèges, etc.) avec les autres
commentaires achat de canapé

Veuillez vous connecter pour poster un commentaire

    Pas de commentaires