[Certificat SSL] Comment mettre en place un certificat SSL pour l'un de mes domaines ?

Un certificat SSL active le HTTPS sur votre site : il authentifie votre serveur et chiffre les échanges avec vos visiteurs. La console SwissCenter propose deux façons de l’obtenir.

Dans la très grande majorité des cas, choisissez Let’s Encrypt : c’est gratuit, inclus, renouvelé automatiquement, et c’est l’option marquée « recommandé » dans la console. Le certificat commercial ne se justifie que si vous avez besoin d’une validation étendue de votre organisation.

Ouvrir les réglages SSL de votre domaine

  1. Connectez-vous à votre console de gestion.
  2. Cliquez sur le nom de domaine concerné.
  3. Dans la rubrique Site web, ouvrez Sécurisation SSL.

Tuile Sécurisation SSL dans la rubrique Site web de la console

L’écran Modes de sécurisation présente les deux options :

Les deux modes de sécurisation proposés par la console

Option 1 — Let’s Encrypt (recommandé)

  1. Cliquez sur Activer le service.
  2. Passez le statut du certificat sur ON.
  3. Cochez les sites à certifier.
  4. Enregistrez.

Activation du service et sélection des sites à certifier

Le certificat est ensuite délivré et renouvelé automatiquement : vous n’avez plus rien à faire.

Option 2 — Installer votre propre certificat

À choisir uniquement si vous avez déjà acheté un certificat auprès d’une autorité de certification (Thawte, Sectigo — anciennement Comodo, Gandi…), ou si votre activité impose une validation étendue.

Écran d’installation d’un certificat existant

Obtenir le certificat

L’autorité de certification vous posera une série de questions pour justifier l’identité de votre site et de votre société. Vous obtiendrez une paire de clés :

  • la clé privée (fichier .key) — elle reste secrète, ne la transmettez à personne ;
  • la clé publique, fournie sous forme de CSR (Certificate Signing Request, fichier .csr), une suite de caractères contenant vos informations.

La CSR est à fournir lors de la génération du certificat. De nombreux générateurs en ligne existent, par exemple celui de GoGetSSL. Vous pouvez aussi passer commande par une demande à info@swisscenter.com.

Installer le certificat dans la console

Le formulaire attend trois éléments :

ChampOù le trouverObligatoire
Contenu du certificatFourni par l’autorité de certificationOui
Clé privéeObtenue lors de la génération de la CSROui
Certificat intermédiaireFourni par l’autorité de certificationNon, si elle ne vous en fournit pas

Champ Contenu du certificat

Champ Clé privée

Champ Certificat intermédiaire

N’oubliez pas d’enregistrer une fois les champs remplis.

Bouton denregistrement

Après l’installation : deux réglages à ne pas oublier

Le certificat seul ne suffit pas à ce que le site s’affiche correctement en HTTPS.

  1. Rediriger le trafic HTTP vers HTTPS, pour que les visiteurs arrivant en http:// basculent automatiquement.
  2. Corriger les contenus appelés en http:// dans vos pages — liens, images, scripts, feuilles de style. Une seule ressource restée en HTTP suffit à déclencher un avertissement de sécurité du navigateur, voire à casser l’affichage. C’est ce qu’on appelle le « contenu mixte ».

Comprendre le certificat SSL

SSL (Secure Sockets Layer) désigne le fichier installé sur le serveur qui permet :

  • d’authentifier le serveur, grâce à la validation faite par l’autorité de certification ;
  • de chiffrer les échanges et de garantir l’intégrité des données entre le visiteur et le serveur.

Le mécanisme combine un chiffrement asymétrique (la clé principale, qui sert à l’échange de clés entre le navigateur et le serveur) et un chiffrement symétrique (les clés de session, qui chiffrent réellement les données), plus une signature qui vérifie que les messages n’ont pas été altérés. La liste des certificats émis ou révoqués (CRL, Certificate Revocation List) est publiquement consultable.

Besoin d’aide ?

Si le site reste en HTTP après activation, ou si votre navigateur signale un problème de certificat, ouvrez un ticket auprès de notre support en indiquant le nom de domaine.