Objectif : permettre au Mac de reconnaître les certificats Let’s Encrypt récents
Durée : 5 minutes
Risque : aucun
1️⃣ Télécharger le bon certificat
- Ouvrir Safari
- Aller sur le site officiel Let’s Encrypt
👉 https://letsencrypt.org/certificates/ - Dans la section ISRG Root X2
- Télécharger le certificat auto-signé au format
.pem
ISRG Root X2
Subject: O = Internet Security Research Group, CN = ISRG Root X2
Key type: ECDSA P-384
Trusted until: 2035-09-04 (generated 2020-09-04)
CA details: crt.sh, issued certs
Certificate details (self-signed): crt.sh, der, pem, txt
Certificate details (cross-signed by ISRG Root X1): crt.sh, der, pem, txt
Certificate details (second cross-sign by ISRG Root X1): crt.sh, der, pem, txt
CRL hostname: x2.c.lencr.org
Test websites: valid, revoked, expired
➡️ Le fichier isrg-root-x2.pem se télécharge normalement le dossier Téléchargements
2️⃣ Ouvrir le certificat
- Ouvrir le Finder
- Aller dans Téléchargements
- Double-cliquer sur le fichier du certificat
👉 L’application Trousseau d’accès s’ouvre automatiquement
3️⃣ Vérifier où le certificat est ajouté (très important)
Dans Trousseau d’accès :
- Dans la colonne de gauche :
- sélectionner Racines du système
⚠️ Pas “session” / “login”
- sélectionner Racines du système
- Dans les onglets en haut de la liste, sélectionner Certificats
- Dans la liste, chercher :
ISRG Root X2
S’il n’apparaît pas :
- le glisser manuellement dans Racines du système
4️⃣ Forcer la confiance du certificat
- Double-cliquer sur ISRG Root X2
- Une fenêtre s’ouvre
- Déplier la section Confiance (ou Se fier)
- À côté de Lors de l’utilisation de ce certificat :
- choisir Toujours faire confiance
- Fermer la fenêtre
👉 macOS va demander le mot de passe du Mac
(celui pour ouvrir la session)
5️⃣ Vérification rapide
Toujours dans Trousseau d’accès :
- Le certificat ne doit pas avoir de croix rouge
- Il doit être marqué comme fiable
6️⃣ Redémarrage (important)
- Quitter Mail et Trousseaux d’accès
- Redémarrer le Mac
- Relancer Mail
- Attendre quelques secondes
👉 Si Mail redemande le mot de passe ou se reconnecte tout seul, c’est bon signe.
🟢 Ce que ça corrige
- Problèmes de connexion Mail (IMAP / SMTP)
- Accès à certains sites HTTPS récents
- Autres services sécurisés utilisant Let’s Encrypt