La plupart des certificats SSL doivent être renouvelés tous les 3 mois. C'est un processus automatisé qui fonctionne généralement sans problème.
Mais voici le problème : si le renouvellement échoue, ton site web devient inaccessible. Ou pire encore, les visiteurs voient un gros avertissement de sécurité effrayant dans leur navigateur. Pas vraiment ce que tu veux.
Pourquoi un renouvellement SSL échoue-t-il ?
Voyons les raisons les plus courantes.
Mauvais sous-domaines inclus
As-tu demandé le certificat SSL pour ton nom de domaine et tous les sous-domaines que tu utilises réellement ? Parfait.
Mais as-tu aussi inclus des sous-domaines comme mail, ftp ou smtp ? C'est là que ça coince.
Voici pourquoi : ton sous-domaine mail ne pointe pas vers ton serveur d'hébergement web. Donc quand l'émetteur SSL essaie de vérifier que ton sous-domaine est connecté au serveur, la vérification échoue. Et paf : pas de renouvellement SSL.
Problèmes de site web
Ton site web fonctionne-t-il correctement ? Pointe-t-il vers le bon serveur ?
Si ton site web ne fonctionne pas correctement ou pointe vers le mauvais serveur, ton renouvellement SSL échouera. C'est aussi simple que ça.
Comment résoudre ce problème ?
La bonne nouvelle ? La solution est simple.
D'abord, assure-toi que ton site web fonctionne
Avant de réparer le certificat SSL, vérifie que ton site web fonctionne réellement. Visite ton nom de domaine dans un navigateur. Ton site web apparaît-il ? Sinon, cela doit être corrigé en premier.
Dans la plupart des cas, un site web qui ne fonctionne pas est causé par des enregistrements DNS manquants. Consulte ce guide pour réparer les enregistrements DNS manquants.
Une fois que ton site web fonctionne correctement, suis ces étapes :
- Va dans DirectAdmin et ouvre la page 'Certificats SSL'
- Supprime l'ancien certificat
- Demande-en un nouveau en suivant ce guide
Mais voici le plus important : demande le certificat SSL uniquement pour ton nom de domaine principal et le sous-domaine www.
Si tu utilises d'autres sous-domaines pour ton site web (comme blog ou shop), inclus-les aussi. Mais n'inclus pas les sous-domaines techniques comme :
- ftp
- smtp
- pop
Ceux-ci peuvent causer des problèmes de renouvellement par la suite.
Une fois que tu as demandé un nouveau certificat avec uniquement les sous-domaines que tu utilises réellement, ton SSL sera renouvelé automatiquement tous les 3 mois sans problème, tant que ton site web fonctionne correctement et pointe vers le bon serveur.
Vous n'avez pas trouvé la réponse que vous cherchiez ?
Si vous avez des questions, n'hésitez pas à prendre contact avec l'un de nos experts !
