Nao seguro para firefox e chrome

Ja usamos o lets encrypt ha mais de 1 ano e de 6 meses para ca recebemos a mensagem no browser firefox e chrome de que o site nao é seguro.

nosso site é hospedado por nós mesmos : https://posseidom.com/posseidom/
e nao sei exatamente qual o problema nem como como resolver.

a atualização esta 100% funcionando

Oi @RobertoBrandini,

Nesse caso o problema não está no certificado mas em outro aspecto da configuração do servidor.

O servidor usa algoritmos criptográficos obsoletos que resultam nesse erro.

https://www.ssllabs.com/ssltest/analyze.html?d=posseidom.com

(Esse relatório mostra vários erros relacionados com o uso de tecnologias obsoletas.)

Uma possibilidade é que os browsers apenas recentemente começaram a avisar ao usuário sobre isso. (Não tenho certeza ao respeito, mas geralmente têm um processo com vários passos, que demora um pouco para mostrar um aviso ao usuário.)

Se você é o administrador desse servidor, você deveria atualizar sua configuração, talvez de acordo com a saída de uma ferramenta como

https://ssl-config.mozilla.org/

Se não é o administrador, deveria pedir uma atualização da configuração ao administrador.

Olhei de novo e notei:

  • seu servidor é Microsoft IIS 7.5
  • entre outros problemas relativamente significativos (com as tecnologias obsoletas), o servidor só oferece (no máximo) TLS 1.0, que não é mais recomendado desde aproximadamente 2016.

De acordo com esse site

https://improveandrepeat.com/2019/10/how-to-activate-tls-1-2-on-windows-server-2008-r2-and-iis-7-5/

o IIS 7.5 não oferece TLS 1.2 por padrão, mas existe uma atualização da Microsoft, e opções para atualizar a configuração, para melhorar essas coisas. (Não sei se as instruções alí são as melhores ou mais completas disponíveis.)

De forma mais geral quero sugerir revisar seus processos de atualização e gerenciamento de software só porque esse servidor e essas tecnologias me parecem bastante desatualizados… mesmo que haja jeitos de melhorar sua configuração. Na teoria esse problema de não conformidade com as recomendações atuais de segurança existe faz 3-4 anos, só que os desenvolvidores dos browsers aparentemente não decidiram avisá-lo aos usuários até o começo desse ano.