Aller au contenu

Installer un certificat SSL : les étapes à suivre sans se tromper

Installer un certificat SSL : les étapes à suivre sans se tromper

Guide pratique pour installer un certificat SSL sans erreurs. Le texte explique les étapes, les choix et les vérifications.

Exemple fil conducteur : Atelier Lumen, petite boutique en ligne, illustre chaque étape. Ce cas concret montre les erreurs fréquentes et les solutions.

Vérifier si votre site dispose déjà d’un certificat SSL

Ouvrez votre site dans un navigateur. Si l’URL commence par https://, un cadenas apparaît. Ce cadenas signale une connexion chiffrée entre le serveur et le navigateur.

Si l’URL affiche http:// ou la mention « Non sécurisé », le site n’a pas de certificat valide. Les visiteurs risquent d’abandonner une page contenant un formulaire.

Quel certificat SSL choisir
TypeValidationCouverturePrix indicatif / an
DVValidation de domaineDomaine simple0 – 50 €
OVValidation d'organisationDomaine + infos orga50 – 150 €
EVValidation étendueNom de l'entreprise affiché150 – 500 €
WildcardDV ou OVTous les sous-domaines100 – 500 €
Multi-domainesDV, OV ou EVPlusieurs domainesVariable

Outils pour une vérification approfondie

Utilisez SSL Labs pour analyser la configuration et la date d’expiration. L’outil signale aussi les certificats intermédiaires manquants.

Atelier Lumen a découvert un certificat présent sur le domaine principal mais absent sur le sous-domaine boutique. Cette erreur bloque les paiements.

Insight : Vérifier domaine principal et sous-domaines évite des interruptions de service.

Choisir le bon certificat SSL pour votre site

Le choix dépend du nombre de domaines et du niveau de validation souhaité. Les trois niveaux sont DV, OV et EV.

Pour un blog, un certificat gratuit suffit souvent. pour une boutique en ligne, privilégiez une validation plus complète.

Comparaison des types de certificats

Type 🔐 Niveau de validation Couverture 🌐 Prix indicatif (€ / an) 💶
DV 😊 Validation de domaine Domaine simple Gratuit – 50 € 🎯
OV 🏢 Validation d’organisation Domaine + info orga 50 – 150 € 💼
EV 🏛️ Validation étendue Affiche le nom de l’entreprise 150 – 500 € ⭐
Wildcard 🌿 DV/OV selon choix Tous les sous-domaines 100 – 500 € 🧩
Multi-domaines 🔗 DV/OV/EV Plusieurs domaines Variable 🔎

Let’s Encrypt propose des certificats gratuits avec renouvellement fréquent. Les certificats payants ajoutent une validation d’identité et un support commercial.

Insight : Choisir le bon type réduit le travail administratif et les risques de mauvaise configuration.

Générer une CSR et finaliser la validation

La CSR contient la clé publique et les informations du demandeur. Elle inclut souvent des SAN (Subject Alternative Names).

Pour un certificat OV ou EV, l’autorité vérifiera l’adresse légale et des documents. La validation peut demander quelques jours pour EV.

  • 🔐 Préparer le nom de domaine et les SAN
  • 🧾 Rassembler les documents pour OV/EV
  • 🗝️ Générer la paire de clés et la CSR
  • 📤 Soumettre la CSR à l’autorité de certification

Atelier Lumen a d’abord omis un sous-domaine SAN dans la CSR. Le certificat émis n’incluait pas la boutique, générant une erreur SSL pour les clients.

Insight : Inclure tous les SAN nécessaires dans la CSR évite les renouvellements d’urgence.

Installer un certificat SSL : exemples pratiques pour Nginx, Tomcat et cPanel

Chaque serveur demande une procédure légèrement différente. Respecter l’ordre des fichiers et les permissions est crucial.

Installation sur Nginx

Concaténez le certificat et le bundle CA : cat domain.crt domain.ca-bundle > ssl-bundle.crt. Placez le fichier et la clé privée dans le dossier SSL.

Activez l’OCSP stapling pour accélérer les connexions. Vérifiez la configuration, puis redémarrez Nginx.

Insight : Un certificat correctement chainé et l’OCSP stapling réduisent les erreurs de connexion.

Installation sur Tomcat (KeyStore)

Importer le certificat : keytool -import -trustcacerts -alias server -file your_site.p7b -keystore your_site.jks. Puis configurez le connecteur dans server.xml.

Spécifiez le keystoreFile et le keystorePass dans le connecteur HTTPS puis redémarrez Tomcat.

Atelier Lumen a mal indiqué le mot de passe du keystore, entraînant une erreur au démarrage. La correction a pris moins d’une heure.

Insight : Vérifier le mot de passe et le chemin du keystore avant le redémarrage évite les indisponibilités.

Installation via cPanel / Plesk

Importez le certificat et la clé dans l’interface. cPanel propose souvent un assistant pour associer le certificat au domaine.

Vérifiez que le certificat intermédiaire est bien installé. Sans ce fichier, certains navigateurs signaleront un problème.

Insight : Utiliser l’assistant d’un panneau simplifie l’installation, mais vérifier les intermédiaires reste nécessaire.

Tester, surveiller et renouveler votre certificat SSL en 2026

Testez l’installation avec OpenSSL ou des outils en ligne. Surveillez la date d’expiration pour éviter toute interruption.

Depuis le 15 mars 2026, la durée maximale des certificats publics est limitée à 200 jours. Cette règle impacte la fréquence des renouvellements.

Calendrier prévu : passage à 100 jours le 15 mars 2027, puis 47 jours le 15 mars 2029. L’automatisation devient indispensable.

  • 🕵️ Vérifier la chaîne de certificats
  • ⏰ Configurer des alertes de renouvellement
  • 🔁 Automatiser le renouvellement si possible (ex. Let’s Encrypt)
  • 📈 Surveiller la configuration post-installation

Atelier Lumen a automatisé Let’s Encrypt et évité une panne pendant les périodes commerciales clés.

Insight : Automatiser le cycle de vie réduit le risque d’oubli et les pertes de revenus.

Avant de mettre le site en production, réexécuter les tests et vérifier les erreurs de contenu mixte. Une ressource externe chargée en HTTP casse le cadenas.

Insight : Un test complet avant le déploiement garantit une transition vers HTTPS sans surprise.

Ce qui coince vraiment avec le SSL

Est-ce qu'un certificat gratuit suffit pour une boutique ?

Pour un blog, Let's Encrypt fait largement le boulot. Pour une boutique, mieux vaut un certificat OV ou EV : le client voit votre entreprise, ça rassure au moment du paiement.

Faut-il vérifier les sous-domaines ?

Oui, et c'est l'oubli le plus courant. Atelier Lumen avait un certificat sur le domaine principal, pas sur le sous-domaine boutique. Résultat : paiement bloqué.

Ça prend combien de temps pour un EV ?

Comptez plusieurs jours, parfois une semaine. L'autorité vérifie votre adresse légale et vos documents avant d'émettre le certificat.

Que faire si le navigateur affiche toujours « Non sécurisé » ?

Vérifiez d'abord le certificat intermédiaire, souvent oublié. Ensuite, contrôlez le chaînage complet et les SAN inclus dans la CSR. Le test SSL Labs donne la réponse en deux minutes.

Et vous, quelle est votre approche ? On lit vos commentaires

Laisser un commentaire

6 commentaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Prouvez que vous êtes humain : 2   +   6   =