code

Corriger l'erreur « Votre connexion n'est pas privée »

Alejandro Rioja
Alejandro Rioja
10 min de lecture
TL;DR

Corrigez l'erreur « Votre connexion n'est pas privée » en rechargeant la page, en remettant l'horloge de votre appareil à l'heure, en vidant le cache et les cookies du navigateur, en changeant de réseau ou en désactivant brièvement l'analyse SSL de l'antivirus. Ne passez outre l'avertissement que sur des sites qui vous appartiennent ou en lesquels vous avez une confiance totale, jamais sur une page bancaire ou de connexion.

Newsletter gratuite

Chaque mercredi. 28 400+ opérateurs. Zéro superflu.

Mise à jour de mai 2026.

En bref : corrigez l’erreur « Votre connexion n’est pas privée » en rechargeant la page, en remettant l’horloge de votre appareil à l’heure, en vidant le cache et les cookies du navigateur, en changeant de réseau ou en désactivant brièvement l’analyse SSL de l’antivirus. Ne passez outre l’avertissement que sur des sites qui vous appartiennent ou en lesquels vous avez une confiance totale, jamais sur une page bancaire ou de connexion.

Les navigateurs bloquent l’accès aux sites présentant un problème de certificat pour vous protéger des attaques de l’intercepteur et du vol de données. La plupart du temps, cette protection fonctionne exactement comme prévu. Mais il arrive qu’un site légitime déclenche l’avertissement — certificat expiré, serveur mal configuré ou horloge décalée sur votre appareil — et vous avez simplement besoin d’y accéder.

Ce guide explique ce que signifie l’erreur, à quoi elle ressemble dans chaque grand navigateur en 2026 et comment la résoudre méthodiquement.

Table of contents

Open Table of contents

Ce que signifie l’erreur

Avant d’ouvrir une page, votre navigateur valide le certificat TLS du site (le successeur de SSL, même si les deux termes restent employés indifféremment). Le certificat remplit deux rôles : il prouve que le site est bien celui qu’il prétend être et il établit le tunnel chiffré dans lequel circulent vos données.

Quand cette vérification échoue, le navigateur vous arrête avant tout échange de données. La raison peut être :

  1. Certificat expiré ou absent — la période de validité du certificat est dépassée, ou il n’a jamais été mis en place.
  2. Certificat ne correspondant pas au domaine — le certificat a été émis pour un autre nom d’hôte (par exemple www.example.com alors que vous consultez example.com).
  3. Autorité de certification non fiable — le certificat est autosigné ou émis par une AC que votre navigateur ne reconnaît pas.
  4. Horloge de l’appareil erronée — si la date et l’heure du système sont décalées, des certificats valides paraissent expirés.
  5. Interception par l’antivirus ou le pare-feu — certains outils de sécurité inspectent le SSL en injectant leur propre certificat, ce qui peut casser la validation.
  6. Portail captif de Wi-Fi public — le portail de connexion de l’hôtel ou du café intercepte le HTTPS avant votre authentification.

Depuis Chrome 124+ et Firefox 128+, les deux navigateurs activent par défaut le mode HTTPS-First : vous verrez donc cet avertissement plus souvent qu’il y a quelques années.

À quoi ressemble l’erreur dans chaque navigateur

La formulation exacte et les codes d’erreur varient d’un navigateur à l’autre, mais les étapes de résolution sont les mêmes.

Google Chrome

Chrome affiche un bouclier rouge « Non sécurisé » et le message « Votre connexion n’est pas privée », suivi d’un code d’erreur qui aide à cerner la cause.

Codes Chrome courants en 2026 :

  • NET::ERR_CERT_DATE_INVALID — le certificat est expiré ou votre horloge est fausse
  • NET::ERR_CERT_AUTHORITY_INVALID — certificat autosigné ou non fiable
  • NET::ERR_CERT_COMMON_NAME_INVALID — le certificat ne correspond pas au domaine
  • NET::ERR_CERT_WEAK_SIGNATURE_ALGORITHM — le certificat utilise un algorithme obsolète (SHA-1)
  • ERR_SSL_VERSION_OR_CIPHER_MISMATCH — le serveur ne propose que d’anciennes versions de TLS (1.0/1.1, toutes deux désactivées dans les navigateurs modernes)
  • MOZILLA_PKIX_ERROR_MITM_DETECTED — quelque chose intercepte le TLS entre vous et le serveur (souvent un antivirus)

Mozilla Firefox

Firefox indique « Attention : risque probable de sécurité » ou « Votre connexion n’est pas sécurisée » et propose un bouton pour afficher les détails techniques.

Codes Firefox courants :

  • SEC_ERROR_EXPIRED_CERTIFICATE
  • SEC_ERROR_UNKNOWN_ISSUER
  • MOZILLA_PKIX_ERROR_MITM_DETECTED
  • SSL_ERROR_BAD_CERT_DOMAIN
  • ERROR_SELF_SIGNED_CERT

Safari

Safari affiche un cadenas barré d’un trait rouge et le message « Cette connexion n’est pas privée ». Il avertit que le site pourrait usurper sa propre identité pour capter vos données de paiement ou personnelles. Cliquez sur Afficher les détails pour en savoir plus.

Microsoft Edge

Edge affiche « Votre connexion n’est pas privée » en s’appuyant sur le même moteur Chromium que Chrome : les codes d’erreur sont donc identiques à ceux de Chrome. Vous pouvez aussi voir DLG_FLAGS_INVALID_CA ou DLG_FLAGS_SEC_CERT_CN_INVALID.

Comment corriger « Votre connexion n’est pas privée »

Suivez ces étapes dans l’ordre : la plupart des gens règlent le problème dès les trois premières.

1. Rechargez la page

Appuyez sur F5 (Windows/Linux) ou Cmd + R (Mac). Un incident réseau passager ou un serveur qui sert momentanément un mauvais certificat peuvent déclencher l’avertissement une fois, puis tout rentre dans l’ordre.

2. Essayez la navigation privée

Ouvrez une nouvelle fenêtre de navigation privée (Ctrl + Maj + N dans Chrome/Edge, Cmd + Maj + N sur Mac, Ctrl + Maj + P dans Firefox) et rechargez l’URL. La navigation privée repart de zéro : aucun certificat en cache, aucune extension qui interfère. Si ça marche en privé mais pas dans votre session habituelle, videz votre cache (étape 4).

3. Vérifiez l’horloge de votre appareil

C’est la cause la plus sous-estimée des erreurs SSL. La validation d’un certificat TLS dépend de l’heure. Si l’horloge de votre système est décalée ne serait-ce que de quelques minutes, des certificats valides semblent expirés.

Mac (macOS Sequoia / Sonoma) : Réglages Système → Général → Date et heure → vérifiez que « Régler la date et l’heure automatiquement » est activé.

Windows 11 : clic droit sur l’horloge de la barre des tâches → Régler la date et l’heure → « Régler l’heure automatiquement » doit être activé. Si c’est déjà le cas et que l’heure est toujours fausse, cliquez sur « Synchroniser maintenant ».

4. Videz le cache et les cookies du navigateur

Votre navigateur conserve des copies des certificats en cache. Un mauvais certificat mis en cache continuera de vous bloquer même après que le propriétaire du site a corrigé le problème.

  • Chrome / Edge : Paramètres → Confidentialité et sécurité → Effacer les données de navigation → cochez Images et fichiers en cache + Cookies → Effacer les données. Ou appuyez sur Ctrl + Maj + Suppr.
  • Firefox : Paramètres → Vie privée et sécurité → Cookies et données de sites → Effacer les données.
  • Safari : Développement → Vider les caches (activez d’abord le menu Développement dans Réglages → Avancés).

5. Changez de réseau

Si vous êtes sur un Wi-Fi public, déconnectez-vous et essayez les données mobiles ou un réseau de confiance à la maison ou au bureau. Les réseaux d’aéroports et d’hôtels interceptent souvent le HTTPS pour afficher la page de connexion de leur portail captif, ce qui casse la validation du certificat.

Si vous êtes souvent sur des réseaux non fiables, un VPN sérieux chiffre votre trafic avant qu’il ne quitte votre appareil. J’utilise Surfshark VPN : il offre 30 jours satisfait ou remboursé si vous voulez l’essayer.

6. Vérifiez votre antivirus ou votre pare-feu

Beaucoup d’antivirus intègrent une fonction d’« analyse SSL » ou d’« inspection HTTPS » qui intercepte le trafic TLS pour y chercher des logiciels malveillants. Quand l’antivirus injecte son propre certificat et que votre navigateur ne reconnaît pas son AC comme fiable, vous obtenez l’avertissement.

Désactivez temporairement l’analyse HTTPS dans les réglages de votre logiciel de sécurité et voyez si l’erreur disparaît. Si c’est le cas, consultez la documentation de votre éditeur pour ajouter le site à sa liste de confiance plutôt que de laisser l’analyse désactivée.

7. Passer outre manuellement, avec une vraie prudence

Si vous avez suivi les six étapes et que l’erreur persiste, Chrome et Edge proposent une option « Paramètres avancés » suivie de « Continuer vers [site] (dangereux) ». Firefox affiche « Accepter le risque et poursuivre ».

Quand passer outre est raisonnable : un serveur de développement auto-hébergé ou un outil interne que vous contrôlez, avec un certificat autosigné.

Quand vous ne devez surtout pas passer outre : tout site qui demande une connexion, un paiement ou des données personnelles qui comptent pour vous. Le certificat sert précisément à protéger ces données en transit. Le contourner sur un site non fiable, c’est accepter que vos identifiants et vos coordonnées bancaires soient interceptés en clair.

Le « mot de passe secret » de Chrome, thisisunsafe (tapez-le directement sur la page d’erreur, sans cliquer dans un champ), fonctionne toujours dans Chrome 124+ comme échappatoire pour développeurs. Ne l’utilisez que sur des sites qui vous appartiennent ou en lesquels vous avez une confiance totale.

Pour conclure

L’avertissement « Votre connexion n’est pas privée », c’est votre navigateur qui fait son travail. La plupart des causes légitimes se corrigent en moins de deux minutes : recharger, remettre l’horloge à l’heure, vider le cache ou changer de réseau. L’inspection SSL de l’antivirus est la plus difficile à diagnostiquer, car l’erreur ressemble exactement à un vrai problème de certificat.

La règle que je garderais toujours en tête : ne cliquez jamais à travers l’avertissement sur un site bancaire, une connexion à une messagerie ou toute page qui manipule de vrais identifiants. Ce sont exactement les scénarios d’attaque que l’avertissement existe pour empêcher.

Si vous êtes propriétaire d’un site et que vous voyez cette erreur sur votre propre domaine, la solution la plus rapide consiste généralement à renouveler votre certificat Let’s Encrypt depuis le panneau de votre hébergeur ou à lancer certbot renew sur le serveur.


Ce guide fait partie de alejandrorioja.com — écrit par Alejandro Rioja, qui construit aujourd’hui des systèmes d’agents IA pour fondateurs. Y compris l’agent qui maintient ce site à jour. Comment ça marche →

Ce qui a changé en 2026

Deux ou trois mises à jour de 2026 concernant les conseils précis de cet article :

  • Erreurs HTTPS / de connexion dans les navigateurs de 2026 : Chrome 130+ et Firefox 130+ activent par défaut le mode HTTPS uniquement, si bien que les erreurs « votre connexion n’est pas privée » sont plus fréquentes — en général une mauvaise configuration d’un certificat Let’s Encrypt ou une racine expirée. Le correctif reste celui de l’article ; seule l’interface visible change.
  • Messagerie GoDaddy : l’ancien produit Workspace Email a été migré vers Microsoft 365 pour la plupart des comptes en 2024-25. Si l’article mentionne les anciens réglages IMAP, vérifiez-les face aux points de terminaison M365 (outlook.office365.com).
  • Z-Library a continué de fonctionner via des miroirs tournants et sous l’ombrelle d’Anna’s Archive de 2024 à 2026, malgré les poursuites persistantes du DOJ. La situation juridique reste indécise.
  • Le code source d’un site s’inspecte toujours de la même façon : DevTools, Afficher le code source et Wappalyzer pour identifier la stack. Wappalyzer a ajouté la détection des stacks IA en 2025 (LangChain, LlamaIndex, etc.).

SSL et « Votre connexion n’est pas privée » : la FAQ 2026

Pourquoi cette erreur est-elle plus fréquente en 2026 qu’avant ?

Chrome 124+ et Firefox 128+ activent par défaut le mode HTTPS-First : le navigateur tente le HTTPS avant le HTTP à chaque requête. Tout site qui sert encore du HTTP en clair — ou dont le certificat TLS présente le moindre défaut — déclenche désormais l’avertissement là où la page se chargeait auparavant sans rien dire. C’est le bon compromis en matière de sécurité ; cela signifie simplement que vous verrez cet écran plus souvent.

Mon horloge est juste et le certificat n’est pas expiré : pourquoi est-ce que je le vois quand même ?

Les coupables les plus probables quand les causes évidentes sont écartées : (1) l’analyse SSL de l’antivirus qui injecte son propre certificat, (2) un proxy ou un pare-feu d’entreprise qui fait de l’inspection TLS, (3) un portail captif sur un Wi-Fi public sur lequel vous ne vous êtes pas encore authentifié, ou (4) un certificat techniquement valide mais qui utilise un algorithme obsolète (SHA-1) ou une chaîne intermédiaire que votre navigateur n’accepte plus. Dans le cas (4), c’est au propriétaire du site de corriger la configuration de son certificat.

Est-il parfois sûr de cliquer sur « Continuer quand même » ?

Oui, dans des cas limités : un serveur de développement local, un outil de home lab auto-hébergé ou une ressource interne d’entreprise avec un certificat autosigné que vous avez vous-même mis en place et en lequel vous avez confiance. Il n’est jamais sûr de continuer sur un site qui demande un mot de passe, un paiement ou des informations personnelles auxquelles vous tenez. L’avertissement existe précisément pour protéger ces données.

Je suis le propriétaire du site : comment corriger cela pour mes visiteurs ?

Vérifiez que votre certificat Let’s Encrypt (ou d’une autre AC) n’a pas expiré — certbot renew ou la section SSL du panneau de votre hébergeur. Assurez-vous que le certificat couvre exactement le nom d’hôte utilisé par vos visiteurs (avec ou sans www). Vérifiez que votre serveur envoie la chaîne de certificats complète, et pas seulement le certificat final. Des outils comme le test SSL gratuit de SSL Labs vous donnent un rapport noté en moins d’une minute.

À lire aussi :

Continuer à lire

Articles liés

Continuer à lire

Recevez le guide IA dans votre boîte mail

Chaque mercredi. 28 400+ opérateurs. Zéro superflu.

↵ pour voir tous les résultats esc esc pour fermer