Un certificat SSL chiffre les communications entre votre site web et les visiteurs, affichant le cadenas de sécurité et le protocole https:// dans la barre d'adresse. C'est indispensable pour la confiance des utilisateurs et le référencement SEO.
Pourquoi un certificat SSL ?
- Sécurité : Chiffrement des données (mots de passe, paiements, formulaires)
- SEO : Google favorise les sites HTTPS dans ses résultats de recherche
- Confiance : Le cadenas vert rassure vos visiteurs
- Obligation : Chrome affiche "Non sécurisé" pour les sites HTTP
- Conformité : RGPD et autres réglementations exigent le chiffrement
Méthode 1 : Let's Encrypt via cPanel (AutoSSL)
La méthode la plus simple — tout est automatique :
- Connectez-vous à cPanel
- Recherchez "SSL/TLS Status" ou "SSL/TLS"
- Cliquez sur "SSL/TLS Status"
- Vous verrez la liste de vos domaines avec leur statut SSL
- Si AutoSSL est activé par votre hébergeur, les certificats sont déjà installés ou en cours d'installation
- Cliquez sur "Run AutoSSL" pour forcer l'installation immédiate
Méthode 2 : Let's Encrypt via l'outil dédié
Si votre cPanel dispose de l'outil Let's Encrypt :
- Recherchez "Let's Encrypt SSL" dans cPanel
- Cliquez dessus
- Vous verrez la liste de vos domaines
- Cliquez sur "Issue" (Émettre) à côté du domaine souhaité
- Cochez les variantes à sécuriser :
votredomaine.comwww.votredomaine.commail.votredomaine.com
- Cliquez sur "Issue"
Le certificat sera installé en quelques secondes et renouvelé automatiquement tous les 90 jours.
Forcer la redirection HTTP → HTTPS
Après l'installation du SSL, redirigez tout le trafic vers HTTPS :
Méthode 1 : Via cPanel
- Dans cPanel, allez dans "Domains"
- Activez l'option "Force HTTPS Redirect" pour votre domaine
Méthode 2 : Via .htaccess
Ajoutez ces lignes au début de votre fichier .htaccess dans public_html :
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Méthode 3 : Pour WordPress
- Allez dans Réglages → Général
- Changez les deux URLs en
https://:- Adresse web de WordPress (URL) :
https://votredomaine.com - Adresse web du site (URL) :
https://votredomaine.com
- Adresse web de WordPress (URL) :
- Enregistrez les modifications
- Installez le plugin "Really Simple SSL" pour corriger le contenu mixte
Résolution des Problèmes Courants
Le cadenas n'apparaît pas (contenu mixte)
Si votre site charge des ressources en HTTP sur une page HTTPS :
- Identifiez les éléments en HTTP (images, scripts, CSS) via l'inspecteur du navigateur (F12 → Console)
- Remplacez les URLs
http://parhttps://dans votre contenu - Pour WordPress, utilisez le plugin "Better Search Replace" pour remplacer en masse
Erreur "NET::ERR_CERT_AUTHORITY_INVALID"
- Le certificat n'est pas encore installé ou a expiré
- Relancez AutoSSL dans cPanel
- Attendez quelques minutes pour la propagation
Erreur "ERR_TOO_MANY_REDIRECTS"
- Vous avez probablement une boucle de redirection
- Vérifiez que votre
.htaccessne contient pas plusieurs règles de redirection HTTPS - Si vous utilisez Cloudflare, réglez le mode SSL sur "Full" ou "Full (Strict)"
Types de Certificats SSL
| Type | Validation | Prix | Usage |
|---|---|---|---|
| DV (Domain Validation) | Validation du domaine | Gratuit (Let's Encrypt) | Blogs, sites personnels |
| OV (Organization Validation) | Validation de l'organisation | Payant | Entreprises, e-commerce |
| EV (Extended Validation) | Validation étendue | Payant (premium) | Banques, grandes entreprises |
| Wildcard | Tous les sous-domaines | Payant | Sites avec nombreux sous-domaines |
Commentaires (0)
Laisser un commentaire