Microsoft semble avoir laissé tomber la balle avec sa gestion des certificats après qu’un domaine utilisé par les administrateurs système du monde entier pour tester la connectivité à Microsoft 365 a commencé à émettre des avertissements de connexion non fiables dans les navigateurs.

Le domaine connectivité.office.com est utilisé par les professionnels de l’informatique pour tester la connectivité de leur réseau à Microsoft 365 et s’assurer que leurs pare-feu ne bloquent rien qui pourrait affecter l’accès d’une organisation aux serveurs Microsoft.

Un rapport du serveur SSL récupéré lundi a montré que le certificat avait expiré le 14 juin après avoir été renouvelé pour la dernière fois le 16 décembre 2025.

Au moment de la rédaction de cet article, 35 heures se sont écoulées depuis l’expiration du certificat et Microsoft ne l’a toujours pas renouvelé, bien que de nombreux membres de la communauté informatique aient fait connaître leur opinion sur le sujet.

De nos jours, les renouvellements de certificats sont souvent automatisés, mais dans les organisations qui s’appuient encore sur des processus manuels, les responsables des renouvellements auraient presque certainement reçu plusieurs alertes avertissant de l’expiration imminente.

Cela suggère que quelque chose, ou quelqu’un, impliqué dans le processus de renouvellement des certificats chez Microsoft a fait une erreur.

Le registre a contacté Redmond pour une réponse. Les publicistes de la société ont accusé réception de la demande de commentaires, mais n’en ont pas renvoyé à temps pour la publication.

Les conséquences auraient pu être bien pires. Les avertissements du navigateur sur un outil de diagnostic réseau sont irritants, mais guère catastrophiques comparés à la même chose qui arrive à login.microsoft.com ou à un autre service critique.

Les utilisateurs de Teams se souviennent peut-être que la plateforme de collaboration avait brusquement décidé de prendre congé le lundi en 2020, après l’expiration d’un certificat d’authentification, par exemple.

Quoi qu’il en soit, Microsoft devra resserrer ses processus avant que des durées de vie plus courtes des certificats n’arrivent dans les années à venir.

À compter du 26 mars, les nouveaux certificats SSL/TLS auront une durée de vie maximale de 200 jours. Ce délai devrait passer à 100 jours d’ici le 15 mars 2027, puis à 47 jours deux ans plus tard. ®

A lire également