Certains utilisateurs de Windows rencontrent un problème étrange où ils obtiennent continuellement des erreurs de certificat HTTPS telles que l'erreur `` Il y a un problème avec le certificat de sécurité de ce site Web '' lorsqu'ils tentent d'accéder à des sites et des applications de haut niveau tels que Twitter, Google, Facebook, etc. Dans la plupart des cas, les utilisateurs concernés signalent qu'ils obtiennent le même type d'erreur avec chaque navigateur qu'ils essaient d'utiliser.

Il s'avère que les causes les plus courantes à l'origine de ces erreurs de certificat sont des valeurs de date et d'heure très obsolètes. Et bien que l'erreur affichée par le navigateur soit différente, le correctif est toujours le même - garantissant que le certificat est validé en mettant à jour la date et l'heure de votre système. (Méthode 1)
Cependant, si la modification de la date et de l'heure ne s'avère être qu'une solution temporaire, il y a de fortes chances que le problème provienne en fait d'une batterie CMOS défectueuse. Dans ce cas, vous pouvez résoudre le problème en remplaçant la batterie CMOS de votre carte mère par un nouvel équivalent. (Méthode 2)
Une fois que vous vous êtes assuré que la date et l'heure de votre système ne causent pas ce problème, vous devriez chercher à installer tous les certificats manquants qui pourraient causer des erreurs de navigateur de ce type (méthode 3).
Et si vous avez récemment installé des PPI suspects, vérifiez si cela n'interrompt pas réellement la vérification de votre certificat (méthode 4) .
Méthode 1: réglage de la date et de l'heure correctes
De loin, la situation la plus courante qui conduira à l'apparition de ce type d'erreur de certificat est une date et une heure système inexactes. Il est possible que la date ou le type ait changé sans que vous ne vous en rendiez compte, ou que vous ayez effectué une modification matérielle qui a fini par interférer avec la capacité de votre machine à suivre l'heure.
Gardez à l'esprit que si votre date et votre heure sont éloignées, cela entraînera l'échec de la majorité des certificats de sécurité - Cela peut expliquer pourquoi vous obtenez des erreurs de certificat avec plusieurs navigateurs.
Si ce scénario est applicable, vous devriez être en mesure de résoudre le problème en définissant la date et l'heure correctes via le menu Date et heure. Voici un guide rapide sur la façon de procéder:
Remarque: les étapes ci-dessous sont universelles et fonctionneront quelle que soit la version de Windows sur laquelle vous rencontrez le problème.
- Ouvrez une course boîte de dialogue en appuyant sur la touche Windows + R . Lorsque vous voyez la zone de texte, tapez «timedate.cpl» et appuyez sur Entrée pour ouvrir la fenêtre Date et heure .
- À ce stade, vous devez atterrir directement dans la fenêtre Date et heure . Une fois à l'intérieur, sélectionnez l' onglet Date et heure et cliquez sur Modifier la date et l'heure .
- Lorsque vous voyez la fenêtre Contrôle de compte d'utilisateur (UAC) , cliquez sur Oui pour accorder des privilèges administratifs.
- Une fois que vous êtes dans le menu Paramètres de date et heure , utilisez le calendrier sous la zone Date et heure pour définir les valeurs appropriées en fonction du fuseau horaire dans lequel vous vivez.
- Une fois les valeurs correctes définies, cliquez sur Appliquer pour enregistrer les modifications et redémarrez votre ordinateur pour voir si le problème a été résolu.
- Une fois le prochain démarrage de l'ordinateur terminé, ouvrez une page qui affichait auparavant une erreur de certificat et voyez si le problème est maintenant résolu.
Si la même erreur s'affiche toujours ou si vous avez découvert que la date et l'heure ont de nouveau changé, passez à la méthode suivante ci-dessous.
Méthode 2: remplacement de la batterie CMOS
Si la méthode précédente a révélé l'incapacité de votre ordinateur à enregistrer la date et l'heure entre les redémarrages, cela ne peut signifier qu'une chose: vous avez en fait affaire à une batterie CMOS (Complementary Metal Oxide Semiconductor) défectueuse.
Chaque carte mère a une batterie CMOS. Sa tâche principale est de se souvenir des informations clés sur votre machine (préférences BIOS personnalisées, heure et date à l'échelle du système, journaux d'erreurs critiques, etc.)
Mais comme toute batterie, cette chose est susceptible de se détériorer éventuellement. Si vous rencontrez le problème sur un ancien modèle de carte mère, votre meilleure chance de résoudre le problème est de simplement remplacer la nouvelle batterie CMOS par un nouvel équivalent.
Ces choses sont très courantes car elles sont utilisées sur une variété d'appareils électroniques, vous devriez donc pouvoir en trouver un dans chaque magasin de fournitures électriques - Vous pourriez même en avoir un dans votre maison.
Une fois que vous avez une toute nouvelle batterie CMOS en main, voici ce que vous devez faire pour la remplacer par la batterie défectueuse:
- Tout d'abord, éteignez complètement votre ordinateur et assurez-vous qu'il est débranché de la source d'alimentation.
- Équipez-vous d'un bracelet statique si vous en avez un. Ces éléments fonctionnent en vous reliant au châssis de l'ordinateur, garantissant ainsi que vous n'endommagerez aucun composant à cause de l'électricité statique.
Remarque: cette étape est facultative.
- Retirez le couvercle de votre ordinateur, regardez votre carte mère et identifiez la batterie CMOS - Il ne devrait pas être si difficile de la repérer.
- Une fois que vous le voyez, utilisez votre ongle ou un tournevis non conducteur pour retirer la pile défectueuse de son emplacement.
- Insérez la nouvelle pile CMOS et remettez le couvercle latéral avant de rebrancher votre ordinateur sur une source d'alimentation et de le redémarrer.
- Maintenant que la nouvelle batterie CMOS est installée, attendez que le démarrage soit terminé, puis suivez à nouveau la méthode 1 pour définir les valeurs d'heure et de date correctes, puis redémarrez pour voir si votre ordinateur est maintenant capable de se souvenir des modifications.
- Après avoir confirmé que tout fonctionne, ouvrez Internet Explorer (ou Edge) et voyez si vous obtenez toujours l' erreur ` ` Il y a un problème avec le certificat de sécurité de ce site Web '' lorsque vous essayez d'accéder à certaines pages Web.
Si le même problème persiste, passez au correctif potentiel suivant ci-dessous.
Méthode 3: installation des certificats manquants à partir d'autorités de certification approuvées
Si la première méthode ne vous a pas permis de résoudre le problème, il est clair que l'heure et la date n'ont rien à voir avec ce problème. À ce stade, le plus grand coupable possible est l'absence de certains certificats racine clés provenant d'autorités de certification de confiance (autorité de certification).
Plusieurs utilisateurs concernés ont confirmé qu'ils avaient réussi à résoudre le problème après avoir téléchargé et installé chaque certificat racine tiers via le programme de certificat racine Windows.
Pour ce faire, vous pouvez le faire en utilisant ensemble les outils de stratégie de sécurité locale et de Gestionnaire de certification ou en les installant manuellement via la console de gestion. Pour cette raison, nous avons créé deux guides distincts. N'hésitez pas à suivre celui avec lequel vous vous sentez le plus à l'aise:
Option 1: installation des certificats manquants via la stratégie de sécurité locale et le gestionnaire de certificats
Important: vous ne pourrez pas suivre ce guide sur Windows 10 Famille car la stratégie de sécurité locale n'est disponible que sur Windows 10 Professionnel et Windows 10 Entreprise.
- Tout d'abord, vous devez télécharger manuellement les certificats manquants en fonction des pages Web qui déclenchent l'erreur. Vous pouvez utiliser le programme de certificat racine Windows ou opter pour une alternative tierce telle que GeoTrust.
- Une fois que vous avez téléchargé les certificats manquants, appuyez sur la touche Windows + R pour ouvrir une boîte de dialogue Exécuter . Ensuite, tapez «secpol.msc» dans la zone de texte et appuyez sur Entrée pour ouvrir la stratégie de sécurité locale .
Remarque: Si vous êtes invité par le contrôle de compte d'utilisateur (UAC) , cliquez sur Oui pour accorder des privilèges administratifs.
- Une fois que vous êtes dans la stratégie de sécurité locale, sélectionnez les stratégies de clé publique dans le menu de gauche. Ensuite, passez à la section de droite et double-cliquez sur Paramètres de validation du chemin du certificat .
- Dans la fenêtre Propriétés nouvellement ouverte , sélectionnez l' onglet Magasins dans le menu horizontal en haut, puis commencez par vous assurer que la case associée à Définir ces paramètres de stratégie est cochée.
- Une fois que le menu des magasins de certificats par utilisateur devient disponible, continuez et activez les cases associées à Autoriser l'utilisation des autorités de certification racine approuvées par l'utilisateur pour valider les certificats et Autoriser les utilisateurs à approuver les certificats de confiance homologues .
- Ensuite, descendez ci-dessous dans le menu Magasins de certificats racine et sélectionnez la bascule associée aux autorités de certification racines tierces et aux autorités de certification racine d'entreprise (recommandé).
- Une fois que vous vous êtes assuré que les paramètres de validation de certification sont correctement configurés, vous pouvez fermer en toute sécurité la stratégie de sécurité locale.
- Ouvrez une autre boîte de dialogue Exécuter en appuyant à nouveau sur la touche Windows + R. Ce type, tapez «certmgr.msc» et appuyez sur Entrée pour ouvrir l' utilitaire Certification Manager . Lorsque vous êtes invité par l' UAC (contrôle de compte d'utilisateur) , cliquez sur Oui pour accorder des privilèges administratifs.
Remarque: cet utilitaire répertorie tous les certificats numériques que vous avez installés et vous permet d'importer les certificats manquants que vous avez téléchargés à l'étape 1.
- Une fois que vous êtes dans le Gestionnaire de certification , utilisez la section de gauche pour sélectionner Autorité de certification racine de confiance.
- Ensuite, cliquez avec le bouton droit sur le sous-menu Certificats et choisissez Toutes les tâches> Importer dans le nouveau menu contextuel.
- Une fois que vous parvenez à accéder à l' assistant d'importation de certificat , commencez par cliquer une fois sur le bouton Suivant . Ensuite, une fois que vous arrivez à l'écran suivant, cliquez sur Parcourir pour localiser et sélectionner les fichiers racine du certificat que vous souhaitez installer (à l'étape 1).
- Une fois que chaque certificat est terminé, cliquez sur Suivant puis sur Terminer avant de fermer l'utilitaire.
- Redémarrez votre ordinateur et voyez si le problème est résolu au prochain démarrage de l'ordinateur.
Option 2: installation des certificats manquants via la stratégie de sécurité locale et le gestionnaire de certificats
- Téléchargez manuellement les certificats manquants en fonction des pages Web qui déclenchent l'erreur. Vous pouvez utiliser le programme de certificat racine Windows ou opter pour une alternative tierce telle que GeoTrust.
- Appuyez sur la touche Windows + R pour ouvrir une boîte de dialogue Exécuter . Dans la zone de texte, tapez «mmc» et appuyez sur Entrée pour ouvrir la console de gestion Microsoft . Lorsque vous voyez l' UAC (User Account Prompt) , cliquez sur Oui pour accorder des privilèges administratifs.
- Une fois que vous êtes dans la console de gestion Microsoft , cliquez sur le menu Fichier (dans la barre de ruban en haut) et cliquez sur Ajouter / supprimer des composants logiciels enfichables .
- Dans le menu Ajouter ou supprimer des composants logiciels enfichables , sélectionnez Certificats dans le menu de gauche, puis cliquez sur le bouton Ajouter au milieu.
- Vous verrez un nouveau menu s'ouvrir. Utilisez-le pour sélectionner Compte ordinateur> Compte local , puis appuyez sur Terminer pour terminer la procédure. Ensuite, cliquez sur OK pour fermer Ajouter ou supprimer des composants logiciels enfichables .
- Une fois que vous revenez à la console de gestion , cliquez avec le bouton droit sur Certificat et utilisez le menu contextuel pour choisir Toutes les tâches> Inscrire et récupérer automatiquement les certificats .
- Suivez les instructions à l'écran pour installer les certificats CA manquants.
- Une fois que chaque certificat manquant est installé, redémarrez votre ordinateur et voyez si le problème est résolu au prochain démarrage du système.
Méthode 4: Désinstallation de Browser Safeguard
Il s'avère que ce problème particulier peut également être causé par un PuP (programme potentiellement indésirable) appelé Browser Safeguard - il peut y avoir d'autres programmes similaires qui provoquent ce comportement.
Certains utilisateurs qui ont traité des erreurs de certificat sur chaque navigateur installé ont signalé que le problème était complètement résolu après avoir désinstallé l'application problématique.
Voici un guide rapide sur la façon de procéder:
- Appuyez sur la touche Windows + R pour ouvrir une boîte de dialogue Exécuter . Lorsque vous y êtes invité par l' UAC (User Account Control) , cliquez sur Oui pour accorder des privilèges administratifs.
- Une fois que vous êtes dans le menu Programmes et fonctionnalités , faites défiler la liste des applications installées et localisez Browser Safeguard (ou tout autre programme que vous pensez être à l'origine du problème).
- Après avoir réussi à identifier le coupable, cliquez dessus avec le bouton droit de la souris et choisissez Désinstaller dans le menu contextuel.
- Suivez les invites à l'écran pour terminer la désinstallation, puis redémarrez votre ordinateur et voyez si le problème est résolu au prochain démarrage du système.