Comment corriger SEC_ERROR_REUSED_ISSUER_AND_SERIAL dans Firefox ?

Rencontrer une erreur SSL lors de la navigation peut être frustrant, en particulier lorsque vous avez affaire à des messages cryptiques tels que SEC_ERROR_REUSED_ISSUER_AND_SERIAL dans Firefox. Cette erreur vous empêche d’accéder à un site web, souvent sans explication claire de ce qui s’est passé. Si vous gérez un serveur de développement local, travaillez avec des réseaux internes ou vous occupez de la configuration SSL d’un site web, ce problème peut perturber votre flux de travail.

Dans ce guide, nous verrons ce qui cause l’erreur, pourquoi Firefox bloque ces connexions et, surtout, comment la résoudre. Que vous soyez développeur, administrateur système ou que vous essayiez simplement d’accéder à un site, suivez ces étapes pour résoudre le problème et rétablir une navigation sécurisée.


Qu’est-ce que l’erreur SEC_ERROR_REUSED_ISSUER_AND_SERIAL dans Firefox ?

L’erreur SEC_ERROR_REUSED_ISSUER_AND_SERIAL se produit lorsque Firefox détecte que le certificat SSL d’un site web a un double numéro de série émis par la même autorité de certification (AC).

Chaque certificat SSL doit avoir un numéro de série unique. Si deux certificats du même émetteur ont le même numéro de série, Firefox y voit un risque potentiel pour la sécurité et bloque la connexion. Cette erreur est fréquente dans les environnements où des certificats auto-signés, des autorités de certification internes ou des configurations SSL mal configurées sont utilisés.


Quelles sont les causes de l’erreur SEC_ERROR_REUSED_ISSUER_AND_SERIAL ?

Examinons plus en détail ce qui déclenche cette erreur avant de la corriger.

  1. Numéros de série des certificats en double: Si une autorité de certification (AC) émet deux certificats différents avec le même numéro de série, Firefox rejettera l’un d’entre eux. Ce problème survient souvent dans les réseaux internes utilisant des certificats auto-signés ou émis par l’entreprise.
  2. Renouvellement ou remplacement incorrect du certificat: Si un site web remplace son certificat SSL mais conserve le même numéro de série que l’ancien, Firefox le signalera comme une erreur. Ceci est fréquent lors de la génération ou du renouvellement manuel des certificats.
  3. Certificats SSL mis en cache dans Firefox: Parfois, Firefox peut stocker des certificats SSL périmés, ce qui provoque des conflits lorsqu’un nouveau certificat est émis. Cela se produit lorsque des sites web mettent à jour leurs certificats sans révoquer correctement les anciens.
  4. Certificats auto-signés dans les environnements locaux: Les développeurs utilisent souvent des certificats auto-signés pour des tests locaux. Si un nouveau certificat auto-signé est émis mais qu’il réutilise un numéro de série existant, Firefox le bloquera.
  5. Autorités de certification (AC) d’entreprise ou personnalisées: Les organisations qui gèrent leur propre autorité de certification interne peuvent rencontrer ce problème lorsqu’elles réémettent des certificats sans mettre à jour les numéros de série.

Comment réparer l’erreur SEC_ERROR_REUSED_ISSUER_AND_SERIAL ?

La correction de cette erreur dépend de votre statut d’administrateur de site web, de développeur ou d’utilisateur normal. Suivez les étapes ci-dessous en fonction de votre situation.

1. Supprimez le certificat problématique de Firefox

Si le certificat d’un site web a été mis à jour mais que Firefox reconnaît toujours une ancienne version avec le même numéro de série, l’effacer du stockage des certificats de Firefox peut résoudre l’erreur. Voici les étapes à suivre pour supprimer le certificat :

  1. Ouvrez Firefox et tapez about:preferences#privacy dans la barre d’adresse.
  2. Faites défiler la page jusqu’à la section Certificats et cliquez sur Afficher les certificats.

    Certificats d'affichage Firefox

  3. Sous l’onglet Autorités ou serveurs, recherchez le certificat lié au site problématique.

    Services de certificats Firefox

  4. Sélectionnez-le et cliquez sur Supprimer ou se méfier.
  5. Redémarrez Firefox et essayez à nouveau d’accéder au site.

2. Supprimez l’ancien certificat de votre système

Si vous utilisez un certificat d’entreprise ou un certificat auto-signé, il peut également être stocké au niveau du système. La suppression et la réinstallation du certificat correct peuvent résoudre le problème.

Pour les utilisateurs de Windows :

  1. Appuyez sur Win + R, tapez certmgr.msc et appuyez sur Entrée.
  2. Dans le gestionnaire de certificats, allez dans Autorités de certification racine de confiance > Certificats.

    Gestionnaire de certificats Windows

  3. Recherchez le certificat lié au site web problématique, cliquez dessus avec le bouton droit de la souris et sélectionnez Supprimer.
  4. Redémarrez Firefox et réessayez.

Pour les utilisateurs de Mac :

  1. Ouvrez Keychain Access (recherchez-le dans Spotlight).
  2. Naviguez vers System > Certificates.

    Système de trousseau Mac

  3. Recherchez le certificat problématique, cliquez dessus avec le bouton droit de la souris et sélectionnez Supprimer.
  4. Redémarrez Firefox et essayez à nouveau le site.

3. Régénérer le certificat SSL (pour les développeurs et les administrateurs de sites)

Si vous gérez vos propres certificats SSL, la régénération d’un nouveau certificat avec un numéro de série unique peut résoudre le problème. Pour les utilisateurs d’OpenSSL :

  1. Générez une nouvelle clé privée :

    openssl genrsa -out newkey.pem 2048
  2. Créez une nouvelle demande de signature de certificat (CSR) :

    openssl req -new -key newkey.pem -out newcsr.csr
  3. Générer un nouveau certificat auto-signé avec un numéro de série unique :

    openssl x509 -req -days 365 -in newcsr.csr -signkey newkey.pem -set_serial 01 -out newcert.pem

Remplacez l’ancien certificat par le nouveau et redémarrez votre serveur web. Consultez notre article sur OpenSSL et ses commandes pour une gestion efficace des certificats.


4. Désactiver l’analyse HTTPS dans les logiciels antivirus

Certains programmes antivirus, comme Avast ou Kaspersky, interceptent les connexions SSL. Par conséquent, Firefox détecte des numéros de série en double. La désactivation temporaire de l’analyse HTTPS dans les paramètres de votre antivirus peut résoudre le problème. Pour désactiver l’analyse HTTPS (par exemple, sur Avast), suivez les étapes ci-dessous :

  1. Ouvrez Avast et allez dans Paramètres.
  2. Naviguez vers Protection > Core Shields.
  3. Descendez jusqu’à Bouclier Web et décochez la case Activer l’analyse HTTPS.
  4. Redémarrez Firefox et vérifiez si l’erreur persiste.

Les autres programmes antivirus devraient disposer de paramètres et de solutions similaires pour désactiver HTTPS.


Obtenez une installation SSL sécurisée et sans erreur

L’erreur SEC_ERROR_REUSED_ISSUER_AND_SERIAL est le résultat direct d’une mauvaise gestion des certificats SSL. Qu’il s’agisse de numéros de série en double, de certificats auto-signés ou de conflits internes à l’autorité de certification, le fait d’avoir un certificat SSL correctement émis élimine ces problèmes.

Au lieu de résoudre les erreurs SSL, investissez dans un certificat SSL fiable provenant d’un fournisseur de confiance. SSL Dragon offre une large gamme de certificats qui garantissent la sécurité et la compatibilité avec tous les navigateurs, y compris Firefox. Parcourez notre sélection dès aujourd’hui et sécurisez correctement votre site web sans vous soucier des erreurs techniques.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.