Un certificat SSL active le HTTPS sur votre site : il authentifie votre serveur et chiffre les échanges avec vos visiteurs. La console SwissCenter propose deux façons de l’obtenir.
Dans la très grande majorité des cas, choisissez Let’s Encrypt : c’est gratuit, inclus, renouvelé automatiquement, et c’est l’option marquée « recommandé » dans la console. Le certificat commercial ne se justifie que si vous avez besoin d’une validation étendue de votre organisation.
Ouvrir les réglages SSL de votre domaine
- Connectez-vous à votre console de gestion.
- Cliquez sur le nom de domaine concerné.
- Dans la rubrique Site web, ouvrez Sécurisation SSL.

L’écran Modes de sécurisation présente les deux options :

Option 1 — Let’s Encrypt (recommandé)
- Cliquez sur Activer le service.
- Passez le statut du certificat sur ON.
- Cochez les sites à certifier.
- Enregistrez.

Le certificat est ensuite délivré et renouvelé automatiquement : vous n’avez plus rien à faire.
Option 2 — Installer votre propre certificat
À choisir uniquement si vous avez déjà acheté un certificat auprès d’une autorité de certification (Thawte, Sectigo — anciennement Comodo, Gandi…), ou si votre activité impose une validation étendue.

Obtenir le certificat
L’autorité de certification vous posera une série de questions pour justifier l’identité de votre site et de votre société. Vous obtiendrez une paire de clés :
- la clé privée (fichier
.key) — elle reste secrète, ne la transmettez à personne ;
- la clé publique, fournie sous forme de CSR (Certificate Signing Request, fichier
.csr), une suite de caractères contenant vos informations.
La CSR est à fournir lors de la génération du certificat. De nombreux générateurs en ligne existent, par exemple celui de GoGetSSL. Vous pouvez aussi passer commande par une demande à info@swisscenter.com.
Installer le certificat dans la console
Le formulaire attend trois éléments :
| Champ | Où le trouver | Obligatoire |
| Contenu du certificat | Fourni par l’autorité de certification | Oui |
| Clé privée | Obtenue lors de la génération de la CSR | Oui |
| Certificat intermédiaire | Fourni par l’autorité de certification | Non, si elle ne vous en fournit pas |



N’oubliez pas d’enregistrer une fois les champs remplis.

Après l’installation : deux réglages à ne pas oublier
Le certificat seul ne suffit pas à ce que le site s’affiche correctement en HTTPS.
- Rediriger le trafic HTTP vers HTTPS, pour que les visiteurs arrivant en
http:// basculent automatiquement.
- Corriger les contenus appelés en
http:// dans vos pages — liens, images, scripts, feuilles de style. Une seule ressource restée en HTTP suffit à déclencher un avertissement de sécurité du navigateur, voire à casser l’affichage. C’est ce qu’on appelle le « contenu mixte ».
Comprendre le certificat SSL
SSL (Secure Sockets Layer) désigne le fichier installé sur le serveur qui permet :
- d’authentifier le serveur, grâce à la validation faite par l’autorité de certification ;
- de chiffrer les échanges et de garantir l’intégrité des données entre le visiteur et le serveur.
Le mécanisme combine un chiffrement asymétrique (la clé principale, qui sert à l’échange de clés entre le navigateur et le serveur) et un chiffrement symétrique (les clés de session, qui chiffrent réellement les données), plus une signature qui vérifie que les messages n’ont pas été altérés. La liste des certificats émis ou révoqués (CRL, Certificate Revocation List) est publiquement consultable.
Besoin d’aide ?
Si le site reste en HTTP après activation, ou si votre navigateur signale un problème de certificat, ouvrez un ticket auprès de notre support en indiquant le nom de domaine.