Ssl_error_bad_cert_domain

geeksud Messages postés 6 Statut Membre -  
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, depuis ce hier matin j'ai cette erreur lorsque je tente d'accéder à mon site " www.geeksud.fr " en tappant " geeksud " sur google.

Détails techniques
www.geeksud.fr utilise un certificat de sécurité invalide.

Le certificat n'est valide que pour ssl7.ovh.net.

(Code d'erreur : ssl_error_bad_cert_domain)

Google a visiblement référencé mon site en HTTPS. Vu que je ne dispose pas d'un certificat SSL avec mon site, j' obtiens une erreur (sous FireFox par exemple) "Cette connexion n'est pas certifiée".

J'ai donc vérifié côté Google pourquoi ces derniers ont référencés mon site en HTTPS, qui est donc la source de l'erreur.

Comme mon site est composé d'une seule page, j'ai soumis l'indexation avec l'URL de l'index " http://www.geeksud.fr " .
J'ai attendu +de 24h, le temps que google en prenne compte, j'ai aussi signalé l'erreur dans le feedback en bas de page.
C'est tout de même étrange comme bug, avant hier http et depuis hier https.
Mais le problème est toujours présent, je sais pas quoi faire.

Autre chose étrange c'est que lorsque je tape " dépannage informatique à domicile Narbonne " où " réparation ordinateur Narbonne " sur Google, et bien Google référence mon site correctement en HTTP " http://geeksud.fr/ "vers la 6e page) et le problème n'apparaît pas.
Le souci c'est que certains clients vont voir le site car je leur ai donné des cartes de ma société de dépannage informatique, et que si le site apparaît comme frauduleux je perds toute crédibilité.

Si quelqu'un a un retour d'expérience à partager je ne suis pas contre ^^.

Merci.

4 réponses

Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
Salut,

Google privilègie le référencement en HTTPS, c'est pour cela qu'il y a eu la bascule.
Ton site est sur le mutu, donc il doit falloir désactiver le HTTPs depuis l'interface WEB d'OVH (aucune idée où).

En attendant tu peux rajouter une règle de rewrite dans le .htaccess racine de ton site qui vont rediriger les internautes venant de Google vers le HTTP.

voici la règle :

RewriteEngine On
RewriteCond %{HTTPS} =on
RewriteCond %{HTTP_REFERER} ^https://www\.google\.(com|fr) [NC]
RewriteRule ^ http://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]


Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
geeksud Messages postés 6 Statut Membre
 
Je n'ai pas de .htacces, j'en ai donc créé un avec un fichier texte dont j'ai effacé l'extension .txt .
J'ai collé les lignes que tu m'as posté mais ça ne fonctionne pas.
Voici ce que j'ai mis dans mon .htacces

#--------------------------------------------------
# Répertoire : /articles/
#--------------------------------------------------

# Le serveur doit suivre les liens symboliques :
Options +FollowSymlinks

# Activation du module de réécriture d'URL :
RewriteEngine On

#--------------------------------------------------
# Règles de réécriture d'URL :
#--------------------------------------------------

# Article sans numéro de page :
RewriteCond %{HTTPS} =on

# Article avec numéro de page :
RewriteCond %{HTTP_REFERER} ^https://www\.google\.(com|fr) [NC]
RewriteRule ^ http://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
c'est .htaccess et pas .htacces qu'il faut créer.
0
geeksud Messages postés 6 Statut Membre
 
Oui pardonne-moi, c'est bien .htaccess que j'ai créé, je me suis juste trompé dans mon message.
0
geeksud Messages postés 6 Statut Membre
 
Bon en fait ça peut pas marcher car la vérification SSL a lieu avant la lecture du .htaccess alors j'ai beau faire toutes les redirections du monde ça fonctionne pas.
0
Malekal_morte- Messages postés 184348 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 693
 
ha oui c'est possible, faut que le site HTTPs fonctionne.
Faut que tu le désactives le HTTPS depuis l'interface OVH certainement.
Faudrait voir avec eux.
0