Certificat SSL et https
Un certificat SSL fait en sorte que votre site web soit accessible via https : le trafic entre le visiteur et le serveur est chiffré, de sorte que personne ne peut le lire au passage.
Qu'est-ce qu'un certificat SSL ?
Un certificat SSL est un petit fichier numérique sur votre serveur web qui fait deux choses. Il prouve que votre domaine est bien ce qu'il prétend être, et il rend possible une connexion chiffrée. Formellement, la technique s'appelle aujourd'hui TLS, mais en pratique presque tout le monde parle encore de SSL. Vous reconnaissez une connexion sécurisée à la mention https:// dans la barre d'adresse.
Pourquoi https est-il important ?
- Confidentialité : les données d'un formulaire de contact ou d'un écran de connexion transitent chiffrées.
- Fiabilité : personne ne peut modifier le contenu de vos pages en chemin sans que cela se remarque.
- Confiance : sur un site sans certificat, les navigateurs affichent un avertissement clair “Non sécurisé”, ce qui fait fuir les visiteurs.
- Visibilité : les moteurs de recherche considèrent https comme un signal positif ; voir aussi les bases du SEO.
Même si vous n'avez pas de boutique en ligne et ne traitez pas de données sensibles, https est désormais la norme. Un site sans certificat paraît tout simplement dépassé et peu fiable.
Combien coûte un certificat ?
Pour la plupart des sites web, rien. Via Let’s Encrypt, des certificats gratuits et à part entière sont disponibles, reconnus par tous les navigateurs. Ils sont valables trois mois et se renouvellent automatiquement, de sorte que rien ne peut expirer. Il existe aussi des certificats payants ; ils offrent surtout des garanties supplémentaires ou une vérification plus poussée de l'organisation, ce qui peut être pertinent pour de grandes institutions. Techniquement, le chiffrement est équivalent.
Messages fréquents
Vous rencontrerez le plus souvent deux problèmes. Avec un certificat expiré le navigateur affiche un avertissement ; le renouvellement automatique l'évite. Avec du contenu mixte (“mixed content”), une page sécurisée charge encore des éléments — par exemple une image ou un script — via le http non sécurisé. Le cadenas disparaît alors ou un message apparaît. La solution consiste à basculer toutes les références vers https.
Tout rediriger vers https
Installer un certificat ne suffit pas : veillez à ce que les visiteurs qui utilisent l'ancienne adresse http soient automatiquement redirigés vers la version https. Ainsi, il n'y a jamais qu'une seule version fonctionnelle de votre site, ce qui évite aussi le désordre dans les moteurs de recherche. Cette redirection se règle sur le serveur, généralement avec un seul réglage dans le panneau de contrôle.
Certificat et sécurité
Important à savoir : https sécurise la connexion, pas le site web lui-même. Un site doté d'un certificat valide peut toujours être piraté via des logiciels obsolètes. Considérez donc un certificat comme une seule couche de votre sécurité ; le reste est expliqué dans prévenir le piratage d'un site web. Dans notre hébergement web , un certificat est inclus en standard.