Les avertissements suivants sont affichés par les navigateurs Web lorsque vous accédez à un site dont le certificat de sécurité installé (pour le chiffrement des données SSL/TLS) ne peut pas être vérifié par le navigateur.
Les navigateurs intègrent une liste de fournisseurs de certificats de confiance (comme DigiCert). Pour certains sites, le fournisseur de certificats n'est pas répertorié. Dans ce cas, le navigateur vous avertit que l'autorité de certification (AC) ayant émis le certificat n'est pas digne de confiance. Ce problème peut également survenir si le site utilise un certificat auto-signé. Si cet avertissement est assez générique pour Internet Explorer, Firefox 3 fait la distinction entre un certificat émis par le serveur lui-même (un certificat auto-signé) et un autre type de certificat non approuvé.
Si vous possédez un certificat DigiCert et que vous rencontrez cette erreur, suivez les instructions ci-dessous pour résoudre le problème. Aucune installation n'est requise sur les appareils ou applications clientes pour qu'un certificat SSL DigiCert fonctionne correctement. La première étape consiste à utiliser notre outil de test de certificats SSL afin d'identifier la cause de l'erreur.
L'une des causes possibles de cette erreur est la présence d'un certificat auto-signé sur le serveur. Les navigateurs ne font pas confiance aux certificats auto-signés car ils sont générés par votre serveur et non par une autorité de certification (AC). Vous pouvez vérifier si un certificat est auto-signé si aucune AC n'est mentionnée dans le champ « Émetteur » de notre outil de test de certificats SSL.
Si vous trouvez un certificat auto-signé sur votre serveur après avoir installé un certificat DigiCert, nous vous recommandons de vérifier les instructions d'installation et de vous assurer d'avoir suivi toutes les étapes.
Si vous avez suivi toutes les étapes d'installation mais que vous rencontrez toujours un problème, vous devez générer une nouvelle CSR à partir de votre serveur (voir les instructions de création de CSR), puis réémettre le certificat dans votre compte DigiCert en vous connectant, en cliquant sur le numéro de commande, puis sur le lien de réémission.
L'erreur « Certificat non approuvé » est le plus souvent due à une installation incomplète du certificat sur le ou les serveurs hébergeant le site. Utilisez notre outil de test de certificats SSL pour vérifier ce point. En cas d'installation incomplète, un seul fichier de certificat est affiché, ainsi qu'une chaîne rouge interrompue.
Pour résoudre ce problème, installez le certificat intermédiaire (ou certificat de chaîne) sur le serveur hébergeant votre site web. Pour ce faire, connectez-vous à votre console de gestion DigiCert, cliquez sur le numéro de commande, puis sélectionnez le lien de téléchargement du certificat. Ce fichier devrait se nommer DigiCertCA.crt. Suivez ensuite les instructions d'installation spécifiques à votre serveur pour installer le certificat intermédiaire.
Une fois le certificat intermédiaire importé, vérifiez à nouveau l'installation à l'aide de l' outil de test de certificats SSL. Dans cet outil, une installation incomplète affiche plusieurs fichiers de certificat reliés par une chaîne bleue continue.
Si vous rencontrez une erreur lors de l'utilisation de notre testeur de certificats SSL, que vous utilisez un serveur Windows et que l'émetteur de votre certificat est indiqué comme « DigiCert High Assurance EV CA-3 », veuillez consulter cet article pour obtenir des instructions sur le dépannage d'une erreur d'installation SSL.
Vous trouverez ci-dessous quelques messages d'avertissement supplémentaires pour différents navigateurs.