Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Le certificat SSL affiche l’avertissement « Votre connexion n’est pas privée » lors de la navigation dans l’interface utilisateur d’un serveur Web

Résumé: Le certificat SSL affiche l’avertissement « Votre connexion n’est pas privée » lors de la navigation dans l’interface utilisateur d’un serveur Web.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Remarque : Cet article de la base de connaissances s’applique à tous les produits et/ou services si SSL est utilisé pour sécuriser la communication avec les serveurs Web et/ou les services.

Symptôme : Le certificat SSL affiche l’avertissement « Votre connexion n’est pas privée » lors de la navigation dans l’interface utilisateur d’un serveur Web (navigateur Chrome).
 
Votre connexion n’est pas privée


Et si vous cliquez sur « Non sécurisé » sur le côté gauche du champ d’adresse du navigateur, les informations d’avertissement suivantes s’affichent (navigateur Chrome).
Le certificat n’est pas valide
 

Cause

L’une des conditions suivantes provoque cet avertissement de certificat :
  • Le certificat est auto-signé
  • Le navigateur client n’approuve pas le certificat de l’autorité de certification
  • Le FQDN, le nom d’hôte ou l’adresse IP saisis dans le champ d’adresse du navigateur ne correspondent à aucune des entrées des noms alternatifs de l’objet du certificat

Résolution

Scénario #1 : Certificat auto-signé
  • Lorsqu’un navigateur affiche une erreur de certificat non valide pour un certificat auto-signé, cela signifie que le certificat présenté par le serveur n’est pas signé par une autorité de certification de confiance. Les certificats auto-signés ne sont pas signés par une autorité de certification de confiance, mais par l’entité qui les a générés.

Scénario #2 : Certificat signé par une autorité de certification interne
  • Si le navigateur Web affiche une erreur « certificat non valide » pour un certificat signé par une autorité de certification interne, cela peut être dû au fait que le certificat n’est pas approuvé par le navigateur.
Pour résoudre ce problème, ajoutez l’autorité de certification interne à la liste des autorités racines de confiance de votre navigateur. Pour ce faire, vous pouvez généralement exporter le certificat d’autorité de certification à partir de votre serveur d’autorité de certification interne, puis l’importer dans le magasin de certificats de votre navigateur.

Les étapes spécifiques à suivre dépendent de votre navigateur et de votre système d’exploitation. Voici quelques étapes générales :
  1. Exportez le certificat d’autorité de certification à partir de votre serveur d’autorité de certification interne. Accédez à l’interface Web du serveur d’autorité de certification, accédez au certificat d’autorité de certification, puis exportez-le dans un format importable dans votre navigateur.

  2. Importez le certificat CA dans votre navigateur. Ouvrez votre Panneau de configuration Windows, puis sélectionnez Options Internet, onglet Contenu , cliquez sur Certificat en bas, puis sur Autorités de certification racines approuvées. Cliquez sur Importer pour importer le certificat CA dans le magasin de confiance
    Autorités de certification racine de confiance

Une fois le certificat d’autorité de certification interne ajouté à la liste des autorités racines de confiance du navigateur, l’erreur « certificat non valide » ne doit pas s’afficher lors de l’accès aux sites sécurisés avec des certificats signés par cette autorité de certification.
 

Scénario #3 : Certificat signé par une CA tierce
  • Si un certificat signé par une autorité de certification tierce s’affiche comme non valide, cela peut être dû à plusieurs raisons. Voici quelques éléments que vous pouvez vérifier :

    • Date d’expiration : Assurez-vous que le certificat est toujours valide et qu’il n’a pas expiré. Vérifiez la date d’expiration du certificat pour vous assurer qu’il est toujours valide.

      Affichage du certificat

    • Chaîne de certificat : Vérifiez si la chaîne de certificats est complète et correctement installée sur le serveur. Une chaîne de certificats inclut le certificat SSL, les certificats intermédiaires et le certificat racine. Vérifiez que tous les certificats de la chaîne sont valides et installés correctement.

      Chaîne de certificats

    • Non-correspondance de nom de domaine : Assurez-vous que le nom de domaine figurant sur le certificat (autre nom de l’objet) correspond au nom de domaine du serveur auquel vous tentez d’accéder. En cas de non-correspondance, le certificat s’affiche comme non valide.

      Liste des noms alternatifs du sujet

    • Révocation du certificat : Vérifiez si le certificat a été révoqué par l’autorité de certification émettrice. Un certificat révoqué s’affiche comme non valide.

    • Autorité de certification : Assurez-vous que l’autorité de certification qui a émis le certificat est approuvée par votre navigateur ou votre appareil. Si l’autorité de certification n’est pas approuvée, le certificat s’affiche comme non valide.

Si vous avez vérifié toutes les informations ci-dessus et que vous rencontrez toujours des problèmes, vous pouvez contacter l’équipe de support de l’autorité de certification qui a émis le certificat pour obtenir de l’aide.

Produits concernés

Converged Infrastructure, Data Center Infrastructure, Data Protection, Desktops & All-in-Ones, Gateways & Embedded PCs, Electronics & Accessories, Laptops, Networking, Security, Servers

Produits

Software, Solutions, Storage, Tablets, Thin Clients, Workstations
Propriétés de l’article
Numéro d’article: 000211960
Type d’article: Solution
Dernière modification: 23 Oct 2024
Version:  3
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.