Hébergement performance - SSL - Domain mismatch [résolu]

Bonjour,
Un problème avec le certificat SSL.
Le mode de génération du certificat SSL sur les hébergement performance est global, le certificat est généré au nom du domaine principal on a :
> Nom commun (CN) domaine-principal.com
> Organisation (O)
> Unité d'organisation (OU)

Comme ce certificat est utilisé pour tout les multisites de l'hébergement, multisite1.com par exemple a un certificat au nom de domaine-principal.com et la search console de google me renvoie un message d'alarme WNC-607000 car le certificat SSL ne respecte pas la norme.

La hotline me renvoie vers google en me disant de leur demander de supprimer l'erreur :smile:

Cordialement

Est ce que le SSL fonctionne correctement sur multisite1.com ? Car nous respectons la norme des certificats "SAN" qui permet d'avoir plusieurs noms de domaine au sein du même certificat et qui fonctionne y compris chez Google. Cela m'étonne qu'il le remonte en alerte, le soucis est peut être ailleurs.

Dans tous les cas, sans le nom de domaine, nous ne pouvons pas vous aider plus à diagnostiquer.

Cordialement,
Vincent

Merci pour cette réponse ultra rapide !
exemple de domaine multisite :
https://1hypnose.frhypnose.fr
Le certificat est signé du nom de domaine principal.
Le message google correspondant.

> Le certificat SSL/TLS ne contient pas le nom de domaine h+tt+ps://1hypnose.fr/hypnose.fr/
> À : Webmaster du site h+tt+ps://1hypnose.fr/hypnose.fr/

> Nous avons remarqué que le certificat SSL/TLS du site h+tt+ps://1hypnose.fr/hypnose.fr/ ne contient pas le nom de domaine h+tt+ps://1hypnose.fr/.hypnose.fr/. Cela signifie que votre site Web n'est pas considéré comme sécurisé dans de nombreux navigateurs. Par conséquent, ces derniers affichent un avertissement de sécurité pour empêcher les internautes d'accéder à votre site. Il s'agit d'une mesure de sécurité destinée à empêcher les tiers d'intercepter les informations sur la navigation des utilisateurs, ce qui peut se produire sur les sites non sécurisés.
> :
> Action recommandée

> Mettez à jour votre certificat

> Pour résoudre ce problème, vous devez soit mettre à jour votre certificat en cours pour ajouter votre nom de domaine à la liste de domaines protégés par le certificat, soit obtenir un nouveau certificat SSL/TLS pour votre domaine. Votre certificat doit être délivré par une autorité de certification (AC) approuvée par les navigateurs Web.

Je suis limité à deux liens …

Bonjour @EmanuelH,

Google indique que votre nom de domaine n'est pas dans le certificat alors que je viens de vérifier, c'est bien le cas.

En réalité, Google a probablement fait le test avant que le SSL ne soit réélement actif sur votre hébergement et a gardé ce resultat en cache. Pouvez vous forcer le lancement d'un nouveau test ?

Vincent

De mon côté je n'avais pas ça mais je ne connaissais pas le champ SANs.

Sous chromium, sur la page https://1hypnose.fr/hypnose.fr/ , clic droit, inspecter, onglet security, view certificate et :
> Nom commun (CN) websansstress.com
> Organisation (O)
> Unité d'organisation (OU)

Mais effectivement onglet " détails", champs du certificats, autre noms de l'objet du certificat et tadam !
Dans valeur du champs tous les multisites sont présents.

Common name : pour le domaine principal
Sans : pour tous les multisites.

OVH 1 - Google 0

Merci !
PS je vous confirme que lorsque j'ai déclaré le site https dans la search console tout était déjà configuré correctement de mon côté, c'était l'objet de mon intervention migrer un site en https. Et le client qui reçoit ça par le biais de l a search console… Ca ne faisait pas sérieux.

Bonjour,

Peut-on espérer avoir des certificats uniques pour chaque domaine sur Performance ?
Il suffit de consulter le certificat SSL pour avoir la liste de nos sites… Pas très confidentiel.
Merci

crois tu qu'en posant la question de partout, ça va faire avancer Ovh?

tu as déjà énoncé les solutions, mais ce n'est pas rentable selon tes dires
il ne te reste plus qu'à patienter et attendre le bon vouloir ovh si tu ne veux pas bouger