Sécurité
Pourquoi chaque site a besoin d'un certificat SSL
Le cadenas n'est plus facultatif. Ce que fait un certificat SSL, quel type choisir et comment éviter le piège classique de l'expiration.
Un certificat SSL (techniquement TLS aujourd'hui) chiffre la connexion entre vos visiteurs et votre site. C'est lui qui transforme http:// en https:// et affiche le cadenas dans la barre d'adresse.
Ce qu'il protège
Sans chiffrement, tout ce qui est saisi sur votre site (mots de passe, formulaires de contact, informations de paiement) circule en clair et peut être lu ou modifié en chemin, en particulier sur les Wi-Fi publics. Un certificat prouve aussi à vos visiteurs qu'ils communiquent bien avec votre serveur, et non avec un imposteur.
Pourquoi c'est important, même pour un site simple
- Les navigateurs signalent les pages sans HTTPS comme « Non sécurisé », ce qui fait fuir les visiteurs.
- Les moteurs de recherche utilisent le HTTPS comme critère de classement.
- Les fonctionnalités modernes des navigateurs, ainsi que de nombreux services de paiement et de mesure d'audience, exigent le HTTPS.
Choisir le bon type
- La validation de domaine (DV) confirme que vous contrôlez le domaine. Émise en quelques minutes, elle convient à la plupart des sites.
- La validation d'organisation (OV) vérifie aussi l'identité de votre entreprise ; elle est souvent préférée pour les sites professionnels et e-commerce.
- Les certificats wildcard couvrent tous les sous-domaines d'un domaine, comme boutique.exemple.com et blog.exemple.com.
Ne le laissez pas expirer
Un certificat a une durée de validité limitée, et un certificat expiré déclenche un avertissement pleine page dans le navigateur. Activez le renouvellement automatique et surveillez les dates d'expiration, en particulier pour les certificats installés à la main.