Comment résoudre l’erreur “ERR_SSL_KEY_USAGE_INCOMPATIBLE”. Assistance immédiate gratuite




Comment résoudre l’erreur “ERR_SSL_KEY_USAGE_INCOMPATIBLE”. Assistance immédiate gratuite






Corriger l'Erreur ERR_SSL_KEY_USAGE_INCOMPATIBLE : Guide Complet

Résolvez l'erreur ERR_SSL_KEY_USAGE_INCOMPATIBLE, causée par des incompatibilités dans les configurations SSL. Apprenez à vérifier l’état du certificat, à configurer IIS, à effectuer des mises à jour système ou à réinitialiser les navigateurs. Évitez le mode insecure sauf en cas de dernière option possible.

Besoin d’aide ? Découvrez notre chatbot gratuit, conçu pour résoudre vos problèmes techniques facilement.

Points Clés à Retenir

  1. ERR_SSL_KEY_USAGE_INCOMPATIBLE est une erreur SSL liée à des incompatibilités dans les paramètres de configuration du certificat.
  2. Vérifiez que votre certificat est valide et correctement configuré avec les clés d’utilisation appropriées.
  3. Assurez que vos systèmes (navigateur, serveur, OS) sont à jour.
  4. Certaines solutions nécessitent des ajustements au niveau IIS, PowerShell ou des configurations spécifiques au navigateur.
  5. Évitez le mode “Insecure”, sauf si aucune autre solution n’est possible.

Guide Complet Pas-à-Pas : Corrigez l’Erreur ERR_SSL_KEY_USAGE_INCOMPATIBLE

1. Vérifiez et Renouvelez votre Certificat SSL

L’une des principales causes de cette erreur est un certificat SSL expiré ou mal configuré.

Étapes :

  1. Vérifiez l’état du certificat :

    • Rendez-vous sur un vérificateur en ligne comme SSL Labs.
    • Identifiez si le certificat a expiré ou présente des erreurs.
  2. Renouvelez votre certificat :

    • Contactez votre autorité de certification (.ex : Let’s Encrypt, DigiCert).
    • Configurez un nouveau certificat avec les clés Digital Signature et Key Encipherment.

    Conseil d’expert : Si vous gérez plusieurs domaines, optez pour un certificat multi-domaine (SAN) pour simplifier la gestion.

👉 Utilisez des outils automatisés comme EaseUS Backup Center pour sauvegarder vos configurations avant toute modification.


2. Configurez Correctement le Certificat dans IIS

Pour les sites utilisant Microsoft IIS, l’erreur est souvent liée à une configuration incorrecte du certificat auto-signé ou installé.

Solution avec PowerShell :

Utilisez PowerShell pour générer un nouveau certificat auto-signé répondant aux exigences modernes.

New-SelfSignedCertificate -FriendlyName localhost.v2 -DnsName localhost -CertStoreLocation C:\certificates -KeyUsage DigitalSignature  

Étapes pour IIS :

  1. Ouvrez IIS Manager.
  2. Modifiez les liaisons HTTPS du site pour inclure le nouveau certificat.
  3. Redémarrez IIS via :
    iisreset  
    

Note : Si vous utilisez un certificat tiers, contactez votre fournisseur pour une assistance détaillée.


3. Mettez à Jour Votre Système et Navigateur

Parfois, l’erreur provient d’incompatibilités entre votre système ou navigateur et le certificat SSL utilisé par le site.

Étapes :

  1. Mettez à jour le système : Vérifiez et installez les mises à jour via Windows Update ou votre gestionnaire de mise à jour.

    • Les versions obsolètes de Windows nécessitent des mises à jour pour la compatibilité avec TLS 1.2 ou supérieur.
  2. Mettez à jour votre navigateur : Assurez-vous d’utiliser la dernière version.

    • Exemple : Téléchargez les versions les plus récentes de Google Chrome ou Microsoft Edge.

Astuce : Utiliser des outils comme EaseUS OS2Go pour tester la configuration multiboot lorsque vous travaillez avec différents OS.


4. Videz Votre Cache et Réinitialisez les Données de Navigation

Des données obsolètes peuvent causer ces erreurs.

Étapes pour Chrome :

  1. Allez dans les Paramètres > Confidentialité et sécurité > Effacer les données de navigation.
  2. Choisissez “Toutes les périodes” et cochez Cache, Cookies et Images stockées en cache.

Testez avec une navigation privée :

  • Accédez au site avec le mode Incognito pour tester si l’erreur persiste.

👉 Besoin de protéger vos sessions privées ? Découvrez NordVPN.


5. Utilisez un Navigateur Alternatif

Certains navigateurs implémentent les vérifications SSL différemment.

Étape :

Essayez d’exécuter la page via Firefox ou Brave Browser.

👉 Vous pouvez synchroniser rapidement vos données entre navigateurs avec Wondershare MobileTrans, une solution idéale si vous alternez entre différents outils.


6. Désactivez les Paramètres Problématiques sur Edge (Paramètres Groupe)

Pour les utilisateurs Edge concernés par des politiques mal configurées :

  1. Ouvrez l’éditeur de stratégie locale :
    gpedit.msc  
    
  2. Naviguez vers Configuration ordinateur > Modèles d’administration > Microsoft Edge.
  3. Désactivez RSAKeyUsageForLocalAnchorsEnabled.

Redémarrez votre système après modification.


7. Contactez le Propriétaire du Site

Lorsque l’erreur persiste, surtout en tant qu’utilisateur, contactez directement l’administrateur du site.

Points à vérifier :

  1. Certificat SAN manquant ?
  2. Certificat intermédiaire ou racine absent ?

🔗 Vous êtes administrateur ? Utilisez MiniTool Partition Wizard pour optimiser la gestion de vos partitions serveur avant l’installation.


8. Mode Insecure (À Vos Risques et Périls)

  • Se rendre en mode insecure n’est pas recommandé.
  • Pour y accéder :
    1. Cliquez sur “Advanced”.
    2. Sélectionnez “Proceed to example.com (unsafe)”.

⚠️ Attention : Cela expose vos données aux cyberattaques potentielles !


Questions Fréquemment Posées (FAQ)

Pourquoi l’erreur ERR_SSL_KEY_USAGE_INCOMPATIBLE apparaît-elle ?

Elle survient lorsque les paramètres SSL/Crypto de l’autorité de certification ou du serveur sont mal alignés avec les normes requises par les navigateurs modernes (ex. absence de clé “DigitalSignature”).

Puis-je ignorer cette erreur en toute sécurité ?

Non, ignorer cette erreur en activant le mode insecure peut exposer vos informations sensibles, comme les mots de passe ou les informations de carte bancaire.

Dois-je renouveler mon certificat ou pouvez-vous corriger manuellement cette erreur ?

Dans la plupart des cas, un certificat mal configuré nécessite un renouvellement ou un ajout approprié des extensions demandées (SAN, KeyUsage).

Quels outils peuvent simplifier la gestion serveur et SSL ?

  • Pour la planification des mises à jour, utilisez EaseUS Backup Center.
  • Pour la gestion des clés et politiques, essayez MiniTool ShadowMaker depuis ce lien.

Avec ces solutions et ce guide détaillé, la résolution de l’erreur ERR_SSL_KEY_USAGE_INCOMPATIBLE est désormais accessible pour tous !