Pourquoi mon site est-il bloqué avec « Votre connexion n'est pas privée » ?
Ce que signifie vraiment l'erreur NET::ERR_CERT, pourquoi elle fait fuir vos visiteurs, et comment la corriger selon votre hébergement.
Vous ouvrez votre propre site et, au lieu de votre page d'accueil, un écran rouge ou gris apparaît : « Votre connexion n'est pas privée » ou « Non sécurisé », avec un code étrange du type NET::ERR_CERT_DATE_INVALID. La panique est compréhensible — on dirait que le site a été piraté. Bonne nouvelle : dans la plupart des cas, ce n'est pas une attaque, mais un certificat de sécurité expiré ou mal configuré.
Le vrai problème, c'est que le navigateur ne se contente pas d'afficher un avertissement : il bloque réellement l'accès. Le visiteur doit cliquer sur « Avancé » et forcer le passage, ce que presque personne ne fait. Concrètement, pour vos clients, le site est fermé. Je vous explique ci-dessous ce que signifie ce message, comment en trouver la cause exacte en quelques minutes, et comment le réparer.
Ce que le message signifie vraiment
Quand un site se charge en HTTPS (le cadenas dans la barre d'adresse), il présente au navigateur un certificat SSL/TLS. Ce certificat fait deux choses : il chiffre les données entre le visiteur et le site, et il prouve que le site est bien celui qu'il prétend être.
Le navigateur vérifie ce certificat automatiquement, et si quelque chose ne correspond pas — il est expiré, émis pour un autre domaine, ou ne provient pas d'une autorité de confiance — il refuse de continuer et affiche la page d'avertissement. Cela ne veut pas forcément dire que le site est dangereux ; cela veut dire que le navigateur ne peut pas garantir qu'il est sûr. Malheureusement, pour le visiteur, la différence est invisible : il voit un écran d'alerte et s'en va.
Le code d'erreur vous indique la cause
Ne devinez pas — lisez le code sous le message. Chacun pointe vers autre chose :
- NET::ERR_CERT_DATE_INVALID — le certificat a expiré (ou l'horloge de l'appareil est fausse). De loin la cause la plus fréquente.
- NET::ERR_CERT_COMMON_NAME_INVALID — le certificat est émis pour un autre nom que celui visité. En général : un certificat pour domaine.fr, mais le visiteur arrive sur www.domaine.fr (ou l'inverse).
- NET::ERR_CERT_AUTHORITY_INVALID — le certificat est auto-signé ou provient d'une autorité inconnue, donc invérifiable.
- NET::ERR_CERT_REVOKED — le certificat a été révoqué.
Sur Firefox, les codes diffèrent (SEC_ERROR_EXPIRED_CERTIFICATE, SSL_ERROR_BAD_CERT_DOMAIN), mais ils signifient la même chose. Notez le code exact — c'est votre premier indice vers la solution.
Comment trouver le coupable en 5 minutes
Avant d'appeler qui que ce soit, faites deux vérifications rapides.
- Vérifiez votre horloge. Si la date et l'heure de votre téléphone ou ordinateur sont fausses, le navigateur croit que tout certificat a expiré. Ouvrez le site sur un autre appareil, sur une autre connexion (données mobiles). Si ça marche là, le problème est local, pas au niveau du site.
- Cliquez sur « Non sécurisé » / le cadenas → détails du certificat. Vous verrez pour quel domaine il a été émis et sa date d'expiration. Si la date est passée, vous avez la réponse.
- Si ça marche sur téléphone mais pas sur ordinateur (ou l'inverse), c'est souvent une chaîne de certificats incomplète — le certificat intermédiaire manque. Le serveur doit être reconfiguré.
Avec ces trois vérifications, vous savez déjà si c'est votre faute, celle de l'horloge, ou celle du serveur.
Comment la corriger, selon votre hébergement
La réparation dépend de l'endroit où vit le site :
- Plateformes modernes (Vercel, Netlify, WordPress.com, Shopify) : les certificats sont émis et renouvelés automatiquement. Si l'erreur est apparue, en général le domaine a été déplacé ou mal configuré — vérifiez le réglage DNS et re-provisionnez le certificat depuis le tableau de bord.
- Hébergement classique (cPanel, Plesk) : la plupart offrent Let's Encrypt gratuit via AutoSSL. Un certificat Let's Encrypt dure 90 jours et devrait se renouveler seul ; quand le renouvellement automatique se bloque, il expire. Allez dans le panneau → SSL/TLS → réinstallez ou forcez le renouvellement.
- Domaine récemment déplacé ou DNS modifié : le certificat doit être réémis après la propagation complète du DNS.
Une fois le certificat valide, assurez-vous que tout le trafic redirige de HTTP vers HTTPS, pour que les visiteurs n'atterrissent pas sur la version non sécurisée.
Comment éviter que ça se reproduise
Un certificat expiré est le genre de problème qui ne devrait pas exister — il peut être entièrement automatisé. L'essentiel est d'être sur une infrastructure où le renouvellement est automatique et surveillé, pas quelque chose à penser à faire tous les trois mois.
C'est ainsi que nous travaillons chez MPO Web Studio : les sites que nous construisons reposent sur une infrastructure à HTTPS automatique, où les certificats se renouvellent seuls et vous n'avez jamais rien à toucher. Nous livrons à distance, partout, et avant tout paiement nous vous créons une démo pré-construite gratuite pour que vous voyiez exactement ce que vous obtenez.
Si votre site est bloqué en ce moment et que vous voulez un coup de main, envoyez-nous un message WhatsApp avec l'adresse du site et le code d'erreur — nous vous dirons rapidement d'où vient le problème.
Questions fréquentes
Mon site est-il dangereux si ce message apparaît ?+
Presque jamais. Dans la grande majorité des cas, c'est juste un certificat expiré ou mal configuré, pas un site infecté. Mais les visiteurs ne font pas la différence — pour eux ça paraît aussi grave qu'un site dangereux, il faut donc corriger d'urgence.
Combien de temps faut-il pour corriger ?+
S'il s'agit simplement de renouveler un certificat, souvent de quelques minutes à une heure. Si le problème concerne un DNS récemment déplacé, il faut attendre la propagation, qui peut prendre de quelques heures à une journée avant que le certificat puisse être émis correctement.
Ça marche si je clique sur « Continuer quand même » ?+
Cela vous laisse entrer, mais ce n'est pas la solution. Presque aucun client ne cliquera sur « Avancé » puis « Continuer » — la plupart ferment la page immédiatement. Il faut réparer le certificat, pas contourner l'avertissement.
Dois-je acheter un certificat SSL coûteux ?+
Non. Pour un site vitrine ordinaire, un certificat gratuit Let's Encrypt offre exactement le même chiffrement et le même cadenas qu'un certificat payant. Les certificats payants n'ont de sens que dans des cas particuliers ; pour la grande majorité des entreprises locales, le gratuit suffit.
Pourquoi a-t-il expiré s'il était censé se renouveler seul ?+
Le renouvellement automatique peut se bloquer pour des raisons banales : un changement de DNS, un réglage serveur modifié, ou l'hébergeur qui n'a pas exécuté le renouvellement. C'est pourquoi il est important d'être sur une infrastructure qui surveille activement cela.
7 erreurs qui font fuir vos clients de votre site
Laissez votre e-mail et recevez le guide ici, tout de suite. Sans spam.
Envie de voir à quoi ressemblerait le site de votre entreprise ?
Écrivez-nous sur WhatsApp et nous vous préparons gratuitement un site de démonstration au nom de votre entreprise. Vous le voyez d'abord, puis vous décidez — sans engagement.