
La messagerie Aliceadsl repose aujourd’hui sur l’infrastructure Free, ce qui modifie la chaîne technique entre le navigateur et le serveur Zimbra. Configurer correctement sa connexion pour atteindre des services tiers comme X-Script depuis cet environnement suppose de maîtriser quelques points que les guides grand public n’abordent pas.
Certificat SSL Zimbra et erreur net::err_cert_date_invalid sur Aliceadsl
L’accès à zimbra.aliceadsl.fr déclenche régulièrement une erreur net::err_cert_date_invalid côté navigateur, même lorsque l’horloge locale est synchronisée. Ce problème provient du certificat TLS déployé sur le serveur Zimbra, dont la chaîne de certification affiche une gouvernance technique Free.
A découvrir également : Trouver un emploi facilement : astuces et conseils pour booster votre recherche
En pratique, le navigateur refuse d’établir la connexion sécurisée parce qu’il ne valide pas le certificat intermédiaire. Forcer l’accès via une exception de sécurité expose la session à une interception potentielle, ce qui rend toute navigation ultérieure vers un service externe moins fiable.
Nous recommandons de vérifier deux éléments avant toute tentative de connexion : le certificat racine dans le magasin du navigateur (Chromium ou Firefox) et la résolution DNS effective du domaine aliceadsl.fr. Si le certificat intermédiaire est absent du bundle local, l’ajout manuel via le gestionnaire de certificats Windows règle le blocage sans contourner la sécurité.
A lire en complément : Comment accéder facilement à vos outils Air France avec Intralignes : le guide complet
Pour accéder à X-Script depuis Aliceadsl sans que le navigateur hérite d’un contexte de session dégradé, il vaut mieux isoler les onglets : un profil navigateur dédié à la messagerie Zimbra, un autre pour les services tiers.
Redirection Free et résolution DNS depuis une connexion Aliceadsl
Depuis la migration, la console mail Alice redirige vers l’écosystème Free. La page d’identification officielle renvoie explicitement vers subscribe.free.fr pour la gestion du compte. Cette redirection a une conséquence directe sur la résolution DNS.

Le serveur DNS attribué par défaut à une connexion Aliceadsl est celui de Free. Or ce résolveur peut mettre en cache des enregistrements périmés, notamment pour des domaines tiers comme x-script.net. Le symptôme typique : une page qui charge normalement depuis un réseau mobile mais reste inaccessible depuis la box Aliceadsl.
- Remplacer le DNS par défaut par un résolveur public (le DNS de Quad9 ou celui de Cloudflare) dans les paramètres de la carte réseau, pas dans la box
- Vider le cache DNS local avec ipconfig /flushdns sous Windows avant de retester l’accès
- Vérifier que la box ne force pas un proxy transparent en inspectant les en-têtes HTTP de la réponse (champ Via ou X-Forwarded-For)
Cette manipulation suffit dans la majorité des cas à rétablir un accès fluide aux services web externes depuis une ligne Aliceadsl.
Configuration IMAP et SMTP pour séparer messagerie et navigation web
Utiliser le webmail Zimbra dans le navigateur pour consulter ses mails Aliceadsl consomme une session TLS qui peut interférer avec d’autres onglets. Basculer vers un client lourd en IMAP supprime ce conflit.
Les paramètres de connexion IMAP pour un compte Aliceadsl sont les suivants :
| Protocole | Serveur | Port | Chiffrement |
| IMAP | imap.free.fr | 993 | SSL/TLS |
| SMTP | smtp.free.fr | 465 | SSL/TLS |
L’identifiant reste l’adresse complète ([email protected]). Le mot de passe est celui du compte Free associé, pas l’ancien mot de passe Alice. Nous observons que la confusion entre ces deux identifiants provoque la plupart des erreurs « login ou mot de passe incorrect » signalées sur les forums.
Une fois la messagerie déportée dans Thunderbird, Mailbird ou un équivalent, le navigateur n’a plus aucune session Zimbra ouverte. L’accès aux services web tiers se fait alors sans interaction de cookies ni de certificat hérité.
Pare-feu Windows et filtrage de ports sur la box Aliceadsl
Un blocage résiduel peut provenir du pare-feu local ou du filtrage intégré à la box. Les anciennes Alicebox et certaines Freebox en mode bridge filtrent par défaut les connexions sortantes sur des ports non standard.
X-Script utilise le port 443 (HTTPS standard), ce qui ne devrait poser aucun problème. En revanche, si un proxy ou un contrôle parental est actif sur la box, le trafic HTTPS transite par une inspection de contenu qui peut rompre la négociation TLS.
- Désactiver le contrôle parental dans l’interface de gestion de la box (mafreebox.freebox.fr pour les lignes migrées)
- Vérifier dans le pare-feu Windows que les règles sortantes autorisent le navigateur sur le port 443
- Tester avec un traceroute vers le domaine cible pour identifier un éventuel saut intermédiaire ajouté par la box

Si le traceroute révèle un noeud supplémentaire entre la box et le serveur de destination, le mode bridge de la box est probablement en cause. Repasser en mode routeur standard et redémarrer la box corrige ce comportement.
Fichier hosts et résolution locale en dernier recours
Quand toutes les vérifications réseau sont faites et que l’accès reste bloqué, le fichier hosts de Windows peut forcer la résolution. Cette méthode court-circuite le DNS de la box et du résolveur.
Ouvrir le fichier C:\Windows\System32\drivers\etc\hosts avec un éditeur en mode administrateur, puis ajouter une entrée pointant le domaine cible vers son adresse IP réelle. L’IP se récupère via une commande nslookup depuis un réseau fonctionnel (mobile, VPN, réseau d’un tiers).
Cette solution reste un contournement temporaire. Elle ne dispense pas de corriger la cause racine, qu’il s’agisse d’un DNS défaillant, d’un proxy transparent ou d’un certificat intermédiaire manquant. Mais elle permet de retrouver un accès fonctionnel en quelques secondes, le temps de diagnostiquer proprement la chaîne de connexion.