Aller au contenu principal

Problèmes liés à l'installation des certificats SSL

Problèmes d'installation des certificats SSL. Ce guide rassemble les questions fréquentes telles que le navigateur qui affiche toujours un avertissement de sécurité après l'installation d'un certificat SSL, la détection d'anciens certificats SSL, une chaîne de certificats incomplète et la configuration de certificats SSL IP pour les réseaux internes, afin d'aider les utilisateurs à résoudre rapidement les difficultés rencontrées lors de l'installation des certificats SSL.

📄️ Combien de certificats SSL peut-on installer sur un serveur ?

Cet article répond à la question de savoir combien de certificats SSL peuvent être installés sur un serveur. En mode SNI, il n'y a théoriquement pas de limite ; en SSL basé sur IP, cela dépend du nombre d'adresses IP du serveur. Les scénarios d'utilisation courants incluent l'hébergement de plusieurs domaines, les tests et le développement, ainsi que les déploiements mixtes, où plusieurs certificats peuvent être installés sur un même serveur.

📄️ Comment résoudre une chaîne de certificats SSL incomplète sur un site web

Cet article aborde le problème courant de chaîne de certificats incomplète lors du déploiement de certificats SSL, en analysant les scénarios typiques de panne tels que l'absence de certificat intermédiaire ou les erreurs de configuration, et fournit des solutions standardisées pour les principaux serveurs Apache/IIS et les plateformes tierces. Le contenu couvre les spécifications de configuration des fichiers de chaîne de certificats, les guides de téléchargement multi-environnements et les méthodes de validation, afin d'aider le personnel d'exploitation à localiser et corriger rapidement les anomalies de chaîne de certificats.

📄️ Après l'installation du certificat, le message NET::ERR_CERT_AUTHORITY_INVALID s'affiche

ERR_CERT_AUTHORITY_INVALID (autorité de certification invalide / certificat non approuvé) est une erreur SSL/TLS fréquente dans les navigateurs. Les causes courantes incluent une chaîne de certificats incomplète, un certificat révoqué, un échec de validation OCSP, un magasin de certificats racine local obsolète, une heure système incorrecte et une interception ou altération par le réseau. Cet article fournit des solutions complètes de diagnostic et de résolution.

📄️ Solution pour la non-fiabilité du nouveau certificat racine Sectigo et la racine croisée

Le nouveau certificat racine R46 de Sectigo n'est pas intégré dans le magasin racine des anciens appareils. Le déploiement uniquement de la nouvelle racine et du certificat intermédiaire ne suffit pas à assurer la compatibilité avec les anciens appareils ; il est indispensable de configurer en plus le certificat racine croisé USERTrust RSA Certification Authority pour établir la chaîne de confiance.