Aller au contenu principal

Après l’installation du certificat SSL, le navigateur indique que la connexion n’est pas sécurisée

Ce guide propose des solutions standardisées, validées par une autorité de certification, pour les alertes de sécurité les plus fréquentes après le déploiement d’un certificat.

Après l’installation du certificat SSL, le navigateur indique que la connexion n’est pas sécurisée.

Les trois problèmes les plus courants sont les suivants :

Certificat intermédiaire manquant

Cause : la chaîne de certificats n’a pas été importée lors de l’installation. Solution :

  1. S’il s’agit de IIS, veuillez saisir mmc pour accéder à la console et importer le certificat pfx.
  2. Pour les autres appareils, utilisez la clé publique et la clé privée du dossier nginx (le certificat intermédiaire y a déjà été fusionné).

Protocole de chiffrement non sécurisé configuré pour le certificat

Solution :

Service IIS

  1. Téléchargez l’outil de gestion de la sécurité du serveur IIS Crypto ; cliquez sur le bouton ci-dessous pour le télécharger sur le serveur IIS :
  2. Après décompression, double-cliquez directement sur IISCrypto.exe pour l’installer, cochez les options comme indiqué ci-dessous, puis cliquez sur Apply pour enregistrer les paramètres, et enfin cliquez sur Reboot pour redémarrer le serveur.

SSLDeployIssue

Nginx ou Apache

Modifiez le fichier de configuration en vous référant aux paramètres suivants :

  1. Il est nécessaire de configurer des suites de chiffrement conformes à la spécification PFS. Configuration recommandée :
ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HIGH:!NULL:!
aNULL:!MD5:!ADH:!RC4:!DH:!DHE;
  1. Il faut activer le TLS1.2 dans le protocole côté serveur TLS. Configuration recommandée : TLSv1 TLSv1.1 TLSv1.2;

La page référence des ressources http

Ouvrez le site avec chrome, puis appuyez sur F12. Si un message d’erreur similaire apparaît, cela signifie que des ressources http sont référencées.

SSLDeployIssue

Solution : modifiez la page pour remplacer toutes les ressources http par les ressources https.

Si aucune des solutions ci-dessus ne permet de résoudre le problème, veuillez contacter le support technique pour obtenir de l’aide.