J'ai oublié de renouveler mon certificat et il affiche « certificat expiré » — comment réparer vite ?
Un écran rouge « certificat expiré » ? Votre site est intact. Voici les étapes rapides pour renouveler votre certificat SSL et retrouver le cadenas.
Vous venez d'ouvrir votre site et, à la place du cadenas, vous voyez un écran rouge : « Votre connexion n'est pas privée » ou « certificat expiré ». Le cœur s'emballe — on dirait que tout votre site a disparu du jour au lendemain. Bonne nouvelle : rien n'a disparu. Vos fichiers, vos textes et vos images sont exactement là où vous les avez laissés.
Ce qui s'est passé est bien plus banal qu'il n'y paraît : une « pièce d'identité » qui confirme aux navigateurs que la liaison avec votre site est chiffrée a expiré. On la renouvelle, et dans la plupart des cas le problème se règle en quelques minutes à une heure. Voici les étapes exactes, dans l'ordre, selon l'endroit où votre site est hébergé — et comment éviter que cela recommence.
Respirez : le site est intact, seul le certificat a expiré
Un certificat SSL/TLS est la « pièce d'identité » qui confirme au navigateur que la liaison avec votre site est chiffrée. Chacun a une date d'expiration — les certificats gratuits Let's Encrypt sont valables 90 jours, les payants généralement un an. Une fois cette date passée, le navigateur ne peut plus garantir la connexion et affiche l'avertissement rouge.
Concrètement :
- Vos fichiers, textes et images sont intacts sur le serveur.
- Vous n'avez pas été piraté et vous n'avez rien perdu.
- Les visiteurs peuvent techniquement atteindre le site, mais beaucoup, effrayés par l'écran rouge, s'en vont.
Ce n'est donc pas une urgence du type « j'ai tout perdu », mais du type « il faut renouveler un document ». C'est justement pour cela qu'il vaut mieux agir vite, mais sans paniquer.
Les 5 premières minutes : confirmez ce que vous voyez et qui émet votre certificat
Avant d'appeler qui que ce soit, réunissez trois informations — elles vous feront gagner du temps :
- Le texte exact de l'erreur. « NET::ERR_CERT_DATE_INVALID » signifie clairement un certificat expiré. « ERR_CERT_COMMON_NAME_INVALID » est un autre problème (certificat émis pour un autre domaine), à ne pas traiter de la même façon.
- La date d'expiration. Cliquez sur « Non sécurisé » / le cadenas → « Certificat » et cherchez « Valide jusqu'au ». Confirmez qu'il a bien expiré, et non qu'il s'agit d'autre chose.
- Qui émet votre certificat. En général au même endroit que l'hébergement : un hébergeur avec cPanel, un fournisseur moderne comme Vercel ou Netlify, une plateforme comme WordPress.com ou Wix, ou Cloudflare placé devant.
Vérifiez aussi si l'erreur n'apparaît que sur « www » ou seulement sur le domaine simple — parfois un seul certificat manque, pas les deux.
La réparation rapide, selon l'hébergement de votre site
Les étapes diffèrent selon qui gère le certificat :
- Plateformes « tout inclus » (WordPress.com, Wix, Shopify, Squarespace) : vous ne touchez pas au certificat, il se renouvelle seul. S'il a tout de même expiré, c'est presque sûrement lié au domaine ou au DNS. Connectez-vous, vérifiez que le domaine est bien relié et ouvrez un ticket au support — ils le réémettent vite.
- Vercel / Netlify et hébergeurs modernes : les certificats sont automatiques. Une expiration signifie généralement un DNS modifié. Vérifiez les enregistrements du domaine et forcez la réémission depuis le tableau de bord.
- cPanel / hébergeur classique : cherchez « SSL/TLS Status » ou « AutoSSL », sélectionnez le domaine et cliquez sur « Run AutoSSL » pour régénérer le certificat Let's Encrypt.
- Certificat payant : il faut le racheter chez le fournisseur et réinstaller les fichiers — l'étape la plus lente, mais faisable le jour même.
Pourquoi le renouvellement automatique a échoué
Les raisons les plus fréquentes pour lesquelles le renouvellement automatique s'arrête :
- Le domaine a été déplacé ou les enregistrements DNS ont changé, si bien que la validation ne retrouve plus le site.
- Une redirection (par exemple le forçage en HTTPS) bloque le « défi » par lequel Let's Encrypt confirme que le domaine est le vôtre.
- L'abonnement d'hébergement ou le domaine a expiré entre-temps — le certificat tombe avec lui.
- Un enregistrement CAA sur le domaine interdit l'autorité qui émettait le certificat.
Inutile de tout réparer à la main. L'essentiel est de comprendre que si le renouvellement « automatique » a échoué une fois, il échouera de nouveau tant que la cause de fond n'est pas résolue. C'est pourquoi l'étape de prévention ci-dessous compte vraiment — sinon vous reverrez le même écran rouge dans trois mois.
Testez correctement et videz le cache
Après avoir réémis le certificat, ne vous fiez pas à la première impression :
- Ouvrez le site dans une fenêtre de navigation privée ou sur votre téléphone en données mobiles. Votre navigateur peut avoir gardé l'ancien certificat en cache et vous effrayer pour rien.
- Testez à la fois « https://votredomaine.fr » et « https://www.votredomaine.fr ».
- Utilisez un vérificateur SSL en ligne (cherchez « SSL checker ») pour confirmer non seulement que le certificat est valide, mais que la « chaîne » de certificats est complète — un certificat intermédiaire manquant donne la même erreur sur certains appareils.
Si vous voyez encore du rouge après quelques minutes, le renouvellement ne s'est pas encore propagé ou a échoué. Refaites l'étape dans le tableau de bord, ou écrivez au support de votre hébergeur en collant le texte exact de l'erreur.
Pour que cela ne se reproduise plus (et où trouver de l'aide)
Pour ne plus revivre cette panique :
- Activez le renouvellement automatique et vérifiez une fois qu'il fonctionne vraiment — ne supposez pas, testez.
- Mettez un rappel dans l'agenda quelques semaines avant l'expiration des certificats payants.
- Idéalement, déplacez le site vers une infrastructure où le TLS se renouvelle seul, en arrière-plan, sans que ce soit votre affaire.
Chez MPO Web Studio, nous construisons et hébergeons les sites sur une infrastructure où le certificat se renouvelle automatiquement — vous ne voyez tout simplement plus « certificat expiré ». Nous travaillons entièrement à distance, dans tout le pays, avec des tarifs transparents, et nous pouvons préparer à l'avance une démo déjà construite de votre site avant tout paiement. Si vous êtes bloqué maintenant avec l'écran rouge et voulez un coup de main, écrivez-nous sur WhatsApp — nous regardons ensemble et vous disons honnêtement ce qui se règle en cinq minutes et ce qui dépend de votre hébergeur actuel.
Questions fréquentes
Mon site perd-il sa position sur Google pendant que le certificat est expiré ?+
Quelques heures d'expiration bougent rarement les positions. Le vrai problème est que les visiteurs voient l'écran rouge et partent, et si l'état dure des jours, Google peut commencer à signaler le site comme non sécurisé. Réglez-le vite et tout revient à la normale.
Un certificat gratuit est-il plus faible qu'un payant ?+
Pas en matière de chiffrement — un certificat gratuit Let's Encrypt chiffre aussi bien qu'un payant. La différence est la validité (90 jours contre un an) et, sur certains certificats payants, une validation supplémentaire de l'entreprise. Pour la plupart des sites vitrines, le gratuit convient parfaitement.
Combien de temps avant que l'avertissement disparaisse après le renouvellement ?+
En général quelques minutes. Si vous le voyez encore, videz le cache ou testez en navigation privée — le plus souvent c'est votre navigateur qui garde l'ancien certificat, pas le site lui-même.
Puis-je réparer seul ou ai-je besoin de quelqu'un de technique ?+
Cela dépend de l'hébergeur. Sur une plateforme moderne ou avec AutoSSL dans cPanel, c'est un bouton que vous pressez vous-même. S'il s'agit d'un certificat payant à réinstaller ou d'un DNS à réparer, c'est plus confortable avec quelqu'un de technique à vos côtés.
Pourquoi a-t-il expiré s'il « se renouvelait automatiquement » ?+
Presque sûrement quelque chose a cassé la validation — un DNS modifié, une redirection, ou un abonnement hébergeur/domaine expiré. L'automatisation suppose que tout reste stable ; quand quelque chose change, elle s'arrête en silence. D'où l'intérêt de vérifier une fois, au lieu de simplement supposer.
7 erreurs qui font fuir vos clients de votre site
Laissez votre e-mail et recevez le guide ici, tout de suite. Sans spam.
Envie de voir à quoi ressemblerait le site de votre entreprise ?
Écrivez-nous sur WhatsApp et nous vous préparons gratuitement un site de démonstration au nom de votre entreprise. Vous le voyez d'abord, puis vous décidez — sans engagement.