Articles sur : ⚠️ Dépannage
Cet article est aussi disponible en :

Mon certificat SSL n'est pas généré, que faire ?

Ce qui se passe normalement


Lors d'une nouvelle commande ou lorsque vous ajoutez un domaine à votre compte, le certificat SSL Let's Encrypt s'active automatiquement une à deux heures après que le domaine est enregistré ou que ses serveurs DNS sont redirigés vers nos serveurs DNS. Si les serveurs de votre domaine sont déjà correctement configurés avant l'ajout, le certificat est généré automatiquement au moment de l'ajout.


Concrètement : tant que votre domaine ne « pointe » pas vers nos serveurs, la validation Let's Encrypt ne peut pas aboutir, et le certificat reste en attente. C'est la cause la plus fréquente d'un SSL non généré.


Lancer manuellement la génération (et voir les erreurs)


Si besoin, vous pouvez déclencher vous-même le processus et, le cas échéant, consulter les erreurs rencontrées (par exemple si votre domaine ne pointe pas encore vers nos serveurs) :


  • Connectez-vous à votre cPanel.
  • Dans la section Sécurité, choisissez AutoSSL.
  • Cliquez sur Lancer AutoSSL.
  • Patientez quelques instants, le temps qu'AutoSSL génère votre certificat.


Si un domaine échoue, AutoSSL affiche la raison en face de celui-ci : c'est votre premier réflexe de diagnostic.


Vous utilisez un domaine externe (géré ailleurs) ?


Si votre nom de domaine est géré chez un autre prestataire (registrar ou hébergeur DNS externe) plutôt que sur nos serveurs DNS, deux vérifications s'imposent avant qu'AutoSSL puisse valider votre certificat :


  • L'enregistrement A doit pointer vers l'adresse IP de votre serveur Hodi. C'est ce qui permet à Let's Encrypt de vérifier que le domaine vous appartient bien. Un domaine qui pointe encore vers un ancien hébergeur ne peut pas être validé.
  • Aucun enregistrement AAAA (IPv6) résiduel ne doit subsister. Un AAAA qui pointe vers une ancienne adresse IPv6 fait échouer la validation, même si votre A est correct : Let's Encrypt tente la vérification en IPv6 en priorité et tombe sur la mauvaise cible. Supprimez tout AAAA obsolète chez votre gestionnaire DNS, ou faites-le pointer vers l'IPv6 de votre serveur Hodi.


Après correction, laissez le temps à la propagation DNS (jusqu'à quelques heures), puis relancez AutoSSL comme ci-dessus.


Et ensuite ?



AutoSSL se charge aussi de renouveler automatiquement vos certificats avant leur expiration : une fois le premier certificat généré, vous n'avez plus rien à faire.
Si le certificat ne se génère toujours pas après vérification du A, suppression du AAAA et propagation DNS, contactez le support Hodi : de vrais humains regardent la configuration avec vous.

Mis à jour le : 13/07/2026

Cet article a-t-il répondu à vos questions ?

Partagez vos commentaires

Annuler

Merci !