Le message d'erreur « Cette connexion n'est pas certifiée » apparaît – ce qu'il faut faire

Informations de la révision
  • Identifiant de la révision : 8415
  • Date de création :
  • Créateur : scoobidiver
  • Commentaire : Mise en conf. avec rév en-US 581
  • Vérifiée : Oui
  • Vérifiée :
  • Vérifiée par : scoobidiver
  • Révision approuvée ? Oui
  • Est la révision courante ? Non
  • Prêt pour la localisation : Non
Source de la révision
Contenu de la révision

84d36543f8c73c50c63238baf79bf4e3-1253375797-145-1.png

Cet article décrit pourquoi le message d'erreur Cette connexion n'est pas certifiée peut apparaître quand vous essayez de visiter un site sécurisé (https) dans Firefox 3.5.

Cet article décrit pourquoi le message d'erreur Cette connexion n'est pas certifiée peut apparaître quand vous essayez de visiter un site sécurisé (https) dans Firefox.


Certificats et identification

Quand vous visitez un site Web avec une adresse débutant par https, vos communications avec le site sont chiffrées afin de vous assurer la confidentialité. Avant de débuter la communication chiffrée, le site Web en question doit présenter un « certificat » afin de s'identifier.

Le certificat aide Firefox à déterminer si le site que vous visitez est vraiment celui qu'il prétend être. Si un problème est rencontré avec le certificat, vous verrez une page d'avertissement Cette connexion n'est pas certifiée

connexion-non-certifiée.png

Le fait de voir cette alerte ne signifie pas obligatoirement que le site est une contrefaçon ou qu'il tente de vous duper, mais simplement que Firefox ne peut pas vérifier l'identité du site Web en question. Donc vous devriez être prudent dans de telles circonstances.

Il existe plusieurs raisons pour lesquelles Firefox peut rejeter un certificat. Certaines de ces raisons sont décrites dans la section Informations techniques ci-dessous.

Sortir d'ici !

Le geste le plus prudent à faire dans ce cas est de cliquer sur Sortir d'ici !, ou alors d'aller sur un autre site Web. À moins que vous ne connaissiez et compreniez les raisons techniques de l'identification incorrecte du site Web et que vous souhaitiez risquer de communiquer via une connexion qui pourrait être piratée par des oreilles indiscrètes, vous ne devriez pas accéder au site Web.

Si cela est possible, contactez les responsables du site en question afin de les informer de l'erreur.


Informations techniques

Cliquez sur Détails techniques pour plus d'informations concernant l'invalidité des informations du site en question. D'autres erreurs courantes sont décrites ci-dessous.

Le certificat n'est valide que pour (nom du site)

(nom du site) utilise un certificat de sécurité invalide.
Le certificat n'est valide que pour (nom du site).
(Code d'erreur : ssl_error_bad_cert_domain)

Cette erreur vous indique que l'identification émise à vous par le site est actuellement destinée à un autre site. Toute chose que vous enverrez sera protégée d'oreilles indiscrètes, par contre le destinataire peut ne pas être celui à qui vous pensez.

Une situation courante peut survenir quand le certificat est destiné à une partie différente du même site. Par exemple, vous pouvez avoir visité https://example.com, mais le certificat est pour https://www.example.com. Dans ce cas, si vous accédez à https://www.example.com directement, vous pourriez recevoir un avertissement.

Le certificat n'est pas de confiance car il est auto-signé.

(nom du site) utilise un certificat de sécurité invalide.
Le certificat n'est pas de confiance car il est auto-signé.
(Code d'erreur : sec_error_untrusted_issuer)

Les certificats auto-signés conservent vos données à l'abri d'oreilles indiscrètes, mais n'indiquent pas qui est le destinataire de ces informations. Ceci est courant pour les sites Intranet qui ne sont pas accessibles publiquement.

Le certificat ne sera pas valide avant le (date)

(nom du site) utilise un certificat de sécurité invalide.
Le certificat ne sera pas valide avant le (date).
(Code d'erreur : sec_error_expired_issuer_certificate)

Cette erreur peut se produire si votre horloge d'ordinateur indique une mauvaise date. Pour résoudre le problème, vous devez définir sur votre ordinateur la bonne date et heure.

Le certificat a expiré le (date)

(nom du site) utilise un certificat de sécurité invalide.
Le certificat a expiré le (date).
(Code d'erreur : sec_error_expired_issuer_certificate)

Cette erreur se produit quand la certification d'identité d'un site Web a expiré.

Cette erreur peut également se produire si votre horloge d'ordinateur indique une mauvaise date. Pour résoudre le problème, vous devez définir sur votre ordinateur la bonne date et heure.

Outrepasser l'avertissement

Vous ne devriez jamais outrepasser l'avertissement, sauf à être confiant dans l'identité du site Web et dans l'intégrité de votre connexion Internet - même si vous faites confiance au site, quelqu'un pourrait falsifier votre connexion. Les sites publics légitimes ne vous demanderont pas d'ajouter des exceptions aux règles de connexion - un certificat invalide peut être une indication d'une page Web frauduleuse ou qui vous dérobera des informations privées.

  1. Sur la page d'alerte, cliquez sur Je comprends les risques.
  2. Cliquez sur Ajouter une exception.... La boîte de dialogue « Ajout d'une exception de sécurité » apparaît.
  3. Lisez bien le texte décrivant les problèmes avec ce site.
  4. Cliquez sur Confirmer l'exception de sécurité si vous voulez faire confiance au site.