Vérifier un certificat SSL : le contrôle de 5 minutes qui évite l'alerte « site non sécurisé »

BK
BOGNE KAMGAING EMMANUELLE GLORIA
·9 octobre 2026·
3 min de lecture
Vérifier un certificat SSL : le contrôle de 5 minutes qui évite l'alerte « site non sécurisé »

Vérifier un certificat SSL : le contrôle de 5 minutes qui évite l'alerte « site non sécurisé »

Un certificat SSL ne prévient pas quand il expire. Un matin, votre site affiche une page rouge. « Votre connexion n'est pas privée. » Vos clients ferment l'onglet. Vous, vous l'apprenez par un appel, parfois plusieurs jours après.

Le cadenas dans la barre d'adresse n'est pas une installation définitive. C'est un document daté, émis pour un nom précis, qui dépend d'une chaîne de confiance. Chacun de ces trois éléments peut lâcher. Les vérifier prend cinq minutes. Voici comment.

Pourquoi votre certificat peut tomber sans que personne n'ait rien touché ?

La plupart des alertes « non sécurisé » ne viennent pas d'un piratage. Elles viennent d'un oubli.

Trois causes reviennent presque toujours :

- Le certificat a expiré. Le renouvellement automatique a échoué, ou il n'a jamais été activé. La carte bancaire liée au compte a expiré, l'adresse email de notification n'est plus lue.

- Le certificat ne couvre pas le bon nom. Il protège monentreprise.cm mais pas www.monentreprise.cm. Ou l'inverse. Un visiteur sur deux tombe sur l'alerte, selon l'adresse qu'il a tapée.

- La chaîne est incomplète. Entre votre certificat et l'autorité qui l'a signé, il existe un ou plusieurs certificats intermédiaires. S'il en manque un sur le serveur, certains navigateurs et beaucoup de téléphones refusent la connexion. Sur votre ordinateur, tout semble normal.

Ce dernier cas est le plus traître. Le propriétaire voit le cadenas sur son poste. Ses clients sur mobile voient l'alerte.

Et la fréquence des renouvellements augmente. Les navigateurs et les autorités de certification ont décidé de raccourcir la durée de vie maximale des certificats publics. Plus de renouvellements, c'est plus d'occasions d'échec. Un renouvellement manuel, oublié une fois, suffit.

Méthode 1 : le navigateur, pour un premier regard

C'est le contrôle le plus simple. Aucun outil à installer.

1. Ouvrez votre site.

2. Cliquez sur l'icône à gauche de l'adresse (cadenas ou réglages, selon le navigateur).

3. Choisissez « La connexion est sécurisée », puis « Le certificat est valide » ou « Afficher le certificat ».

4. Lisez trois lignes : le nom pour lequel il est émis, l'émetteur, et la date de fin de validité.

Notez la date d'expiration dans votre agenda, avec un rappel deux semaines avant.

Limite de cette méthode : vous ne voyez que ce que votre navigateur reçoit, à cet instant. Une chaîne incomplète peut passer inaperçue si votre navigateur a gardé l'intermédiaire en mémoire d'une visite précédente.

Méthode 2 : un vérificateur en ligne, pour le diagnostic complet

Un vérificateur en ligne interroge votre serveur depuis l'extérieur, comme n'importe quel visiteur.

Tapez l'adresse de votre site dans un service comme SSL Labs (de Qualys) ou un autre vérificateur SSL gratuit. En une à deux minutes, vous obtenez :

- la date d'expiration exacte ;

- la liste des noms couverts par le certificat (avec et sans www, sous-domaines) ;

- l'état de la chaîne de confiance : complète ou non ;

- les versions de protocole acceptées par votre serveur.

Regardez d'abord deux points : chaîne incomplète, nom manquant. Les deux sont invisibles depuis votre poste.

Faites le test sur chaque adresse réellement utilisée : le site principal, la version avec www, la boutique, l'espace client, le webmail s'il est sur votre domaine.

Méthode 3 : la ligne de commande, pour votre prestataire technique

Si vous avez un technicien ou un administrateur, il peut contrôler un certificat en une ligne avec l'outil OpenSSL :

```

echo | openssl s_client -connect monentreprise.cm:443 -servername monentreprise.cm 2>/dev/null | openssl x509 -noout -enddate -subject

```

La commande affiche la date de fin et le nom du certificat. Avec l'option -checkend, elle indique si le certificat expire dans un délai donné. C'est la base d'une surveillance automatique : le serveur vérifie chaque jour et envoie une alerte avant l'échéance.

Vous n'avez pas besoin de comprendre la commande. Vous avez besoin de savoir qu'elle existe, et de demander à votre prestataire si elle tourne.

Votre site affiche déjà « non sécurisé » : que faire ?

Pas de panique. Suivez l'ordre.

1. Lancez un vérificateur en ligne. Il vous dira si le problème vient de l'expiration, du nom ou de la chaîne.

2. Certificat expiré : renouvelez-le depuis votre espace d'hébergement, ou demandez-le à votre hébergeur. Puis vérifiez pourquoi le renouvellement automatique n'a pas fonctionné.

3. Nom non couvert : faites émettre un certificat qui inclut toutes vos adresses, avec et sans www.

4. Chaîne incomplète : installez le certificat intermédiaire fourni par l'autorité de certification. Votre hébergeur peut le faire en quelques minutes.

5. Cadenas présent mais mention « partiellement sécurisé » : une image ou un script de la page est encore appelé en http://. Il faut corriger ces liens dans le site.

Ne demandez jamais à vos clients « d'accepter le risque » ou de « continuer quand même ». Vous leur apprenez à ignorer exactement l'alerte qui les protège des faux sites.

Chez CloudStore : le certificat suit votre hébergement

Un certificat SSL ne devrait pas dépendre de la mémoire de quelqu'un. Chez CloudStore, il est géré avec votre hébergement, depuis le même espace client.

Avant de migrer un site, le support CloudStore peut contrôler l'état de votre certificat actuel : date, noms couverts, chaîne. Vous savez où vous en êtes avant de déplacer quoi que ce soit.

Cinq minutes, une fois par mois

Un site qui affiche une alerte de sécurité perd des visiteurs dès la première seconde. Le contrôle, lui, prend cinq minutes. Navigateur pour le coup d'œil, vérificateur en ligne pour le diagnostic, surveillance automatique pour dormir tranquille.

Le cadenas ne se pose pas une fois pour toutes. Il s'entretient.

Découvrez les certificats SSL CloudStore et leurs tarifs sur cloudstore.africa — ou écrivez à notre support pour faire vérifier votre certificat actuel.

Decouvrez nos services

Consultez nos tarifs et trouvez l'offre adaptee a vos besoins pour reussir votre presence en ligne.

Consulter les tarifs