Guide pratique pour installer un certificat SSL sans erreurs. Le texte explique les étapes, les choix et les vérifications.
Exemple fil conducteur : Atelier Lumen, petite boutique en ligne, illustre chaque étape. Ce cas concret montre les erreurs fréquentes et les solutions.
Vérifier si votre site dispose déjà d’un certificat SSL
Ouvrez votre site dans un navigateur. Si l’URL commence par https://, un cadenas apparaît. Ce cadenas signale une connexion chiffrée entre le serveur et le navigateur.
Si l’URL affiche http:// ou la mention « Non sécurisé », le site n’a pas de certificat valide. Les visiteurs risquent d’abandonner une page contenant un formulaire.
| Type | Validation | Couverture | Prix indicatif / an |
|---|---|---|---|
| DV | Validation de domaine | Domaine simple | 0 – 50 € |
| OV | Validation d'organisation | Domaine + infos orga | 50 – 150 € |
| EV | Validation étendue | Nom de l'entreprise affiché | 150 – 500 € |
| Wildcard | DV ou OV | Tous les sous-domaines | 100 – 500 € |
| Multi-domaines | DV, OV ou EV | Plusieurs domaines | Variable |
Outils pour une vérification approfondie
Utilisez SSL Labs pour analyser la configuration et la date d’expiration. L’outil signale aussi les certificats intermédiaires manquants.
Atelier Lumen a découvert un certificat présent sur le domaine principal mais absent sur le sous-domaine boutique. Cette erreur bloque les paiements.
Insight : Vérifier domaine principal et sous-domaines évite des interruptions de service.
Choisir le bon certificat SSL pour votre site
Le choix dépend du nombre de domaines et du niveau de validation souhaité. Les trois niveaux sont DV, OV et EV.
Pour un blog, un certificat gratuit suffit souvent. pour une boutique en ligne, privilégiez une validation plus complète.
Comparaison des types de certificats
| Type 🔐 | Niveau de validation | Couverture 🌐 | Prix indicatif (€ / an) 💶 |
|---|---|---|---|
| DV 😊 | Validation de domaine | Domaine simple | Gratuit – 50 € 🎯 |
| OV 🏢 | Validation d’organisation | Domaine + info orga | 50 – 150 € 💼 |
| EV 🏛️ | Validation étendue | Affiche le nom de l’entreprise | 150 – 500 € ⭐ |
| Wildcard 🌿 | DV/OV selon choix | Tous les sous-domaines | 100 – 500 € 🧩 |
| Multi-domaines 🔗 | DV/OV/EV | Plusieurs domaines | Variable 🔎 |
Let’s Encrypt propose des certificats gratuits avec renouvellement fréquent. Les certificats payants ajoutent une validation d’identité et un support commercial.
Insight : Choisir le bon type réduit le travail administratif et les risques de mauvaise configuration.
Générer une CSR et finaliser la validation
La CSR contient la clé publique et les informations du demandeur. Elle inclut souvent des SAN (Subject Alternative Names).
Pour un certificat OV ou EV, l’autorité vérifiera l’adresse légale et des documents. La validation peut demander quelques jours pour EV.
- 🔐 Préparer le nom de domaine et les SAN
- 🧾 Rassembler les documents pour OV/EV
- 🗝️ Générer la paire de clés et la CSR
- 📤 Soumettre la CSR à l’autorité de certification
Atelier Lumen a d’abord omis un sous-domaine SAN dans la CSR. Le certificat émis n’incluait pas la boutique, générant une erreur SSL pour les clients.
Insight : Inclure tous les SAN nécessaires dans la CSR évite les renouvellements d’urgence.
Installer un certificat SSL : exemples pratiques pour Nginx, Tomcat et cPanel
Chaque serveur demande une procédure légèrement différente. Respecter l’ordre des fichiers et les permissions est crucial.
Installation sur Nginx
Concaténez le certificat et le bundle CA : cat domain.crt domain.ca-bundle > ssl-bundle.crt. Placez le fichier et la clé privée dans le dossier SSL.
Activez l’OCSP stapling pour accélérer les connexions. Vérifiez la configuration, puis redémarrez Nginx.
Insight : Un certificat correctement chainé et l’OCSP stapling réduisent les erreurs de connexion.
Installation sur Tomcat (KeyStore)
Importer le certificat : keytool -import -trustcacerts -alias server -file your_site.p7b -keystore your_site.jks. Puis configurez le connecteur dans server.xml.
Spécifiez le keystoreFile et le keystorePass dans le connecteur HTTPS puis redémarrez Tomcat.
Atelier Lumen a mal indiqué le mot de passe du keystore, entraînant une erreur au démarrage. La correction a pris moins d’une heure.
Insight : Vérifier le mot de passe et le chemin du keystore avant le redémarrage évite les indisponibilités.
Installation via cPanel / Plesk
Importez le certificat et la clé dans l’interface. cPanel propose souvent un assistant pour associer le certificat au domaine.
Vérifiez que le certificat intermédiaire est bien installé. Sans ce fichier, certains navigateurs signaleront un problème.
Insight : Utiliser l’assistant d’un panneau simplifie l’installation, mais vérifier les intermédiaires reste nécessaire.
Tester, surveiller et renouveler votre certificat SSL en 2026
Testez l’installation avec OpenSSL ou des outils en ligne. Surveillez la date d’expiration pour éviter toute interruption.
Depuis le 15 mars 2026, la durée maximale des certificats publics est limitée à 200 jours. Cette règle impacte la fréquence des renouvellements.
Calendrier prévu : passage à 100 jours le 15 mars 2027, puis 47 jours le 15 mars 2029. L’automatisation devient indispensable.
- 🕵️ Vérifier la chaîne de certificats
- ⏰ Configurer des alertes de renouvellement
- 🔁 Automatiser le renouvellement si possible (ex. Let’s Encrypt)
- 📈 Surveiller la configuration post-installation
Atelier Lumen a automatisé Let’s Encrypt et évité une panne pendant les périodes commerciales clés.
Insight : Automatiser le cycle de vie réduit le risque d’oubli et les pertes de revenus.
Avant de mettre le site en production, réexécuter les tests et vérifier les erreurs de contenu mixte. Une ressource externe chargée en HTTP casse le cadenas.
Insight : Un test complet avant le déploiement garantit une transition vers HTTPS sans surprise.
Ce qui coince vraiment avec le SSL
Est-ce qu'un certificat gratuit suffit pour une boutique ?
Pour un blog, Let's Encrypt fait largement le boulot. Pour une boutique, mieux vaut un certificat OV ou EV : le client voit votre entreprise, ça rassure au moment du paiement.
Faut-il vérifier les sous-domaines ?
Oui, et c'est l'oubli le plus courant. Atelier Lumen avait un certificat sur le domaine principal, pas sur le sous-domaine boutique. Résultat : paiement bloqué.
Ça prend combien de temps pour un EV ?
Comptez plusieurs jours, parfois une semaine. L'autorité vérifie votre adresse légale et vos documents avant d'émettre le certificat.
Que faire si le navigateur affiche toujours « Non sécurisé » ?
Vérifiez d'abord le certificat intermédiaire, souvent oublié. Ensuite, contrôlez le chaînage complet et les SAN inclus dans la CSR. Le test SSL Labs donne la réponse en deux minutes.
Et vous, quelle est votre approche ? On lit vos commentaires
Laisser un commentaire
Product designer formée à l’ECV, dix ans en agence et en studio produit avant de fonder UI Pedia. Démonte les interfaces, lit la recherche en interaction homme-machine, transmet ce qui marche aux designers en activité.
6 commentaires
Le cadenas s’anime dans mes maquettes, mais ici c’est réel. Belle démo!
Bien vu pour le sous-domaine, on oublie souvent de vérifier. Merci pour le guide !
L’analogie design system est bien vue. Documentation et composants, comme les certificats.
Parcours utilisateur simplifié grâce à ce guide. Le tableau comparatif est top.
Comme un sceau historique, le SSL garantit l’authenticité. Très pédagogique.
Bonjour Lola, le point sur les sous-domaines évite bien des litiges. Merci pour la clarté.