Comment installer le SSL sur l’hébergement
L’installation d’un certificat SSL sur votre compte d’hébergement garantit un transfert de données sécurisé entre votre site web et ses visiteurs en cryptant les informations échangées. Le SSL est essentiel pour protéger les données des utilisateurs et améliorer le classement de votre site web dans les moteurs de recherche. Voici un guide étape par étape pour installer un certificat SSL sur votre hébergement.
1. Choisir un certificat SSL
Il existe plusieurs types de certificats SSL, en fonction de vos besoins en matière de sécurité :
- Validation de domaine (DV) : Niveau de base de SSL, vérifiant uniquement la propriété du domaine.
- Validation d’organisation (OV) : Validation de la propriété du domaine et de l’identité de l’organisation, offrant un niveau de confiance plus élevé.
- Validation étendue (EV) : Offre le niveau de validation le plus élevé, affichant un cadenas vert et le nom de l’entreprise dans la barre du navigateur.
Vous pouvez obtenir des certificats SSL auprès de fournisseurs tels que Let’s Encrypt (gratuit), Comodo, ou par l’intermédiaire de votre hébergeur.
2. Générer une demande de signature de certificat (CSR)
La CSR est un fichier contenant des informations sur votre domaine et votre organisation, utilisé pour demander un certificat SSL.
Etape 1 : Accéder à votre panneau de contrôle d’hébergement
Connectez-vous au panneau de contrôle de votre compte d’hébergement (par exemple, cPanel, Plesk ou un panneau de contrôle personnalisé).
Étape 2 : Trouver la section SSL/TLS
Dans le panneau de contrôle, cherchez SSL/TLS ou Paramètres de sécurité.
Étape 3 : Générer une CSR
- Sélectionnez Générer une CSR et entrez les détails suivants :
- Nom de domaine : Le domaine à sécuriser avec SSL.
- Organisation : Le nom légal de votre organisation (le cas échéant).
- Ville/État/Pays : Informations sur l’emplacement de votre organisation.
- Générez la RSE et enregistrez-la pour une utilisation ultérieure.
3. Acheter ou obtenir le certificat SSL
Si vous achetez un certificat SSL, utilisez la RSC pour finaliser l’achat sur le site web du fournisseur SSL. Pour une option SSL gratuite, pensez à Let’s Encrypt :
- Let’s Encrypt : La plupart des hébergeurs proposent une intégration facile avec Let’s Encrypt pour des certificats SSL gratuits.
4. Installer le certificat SSL
Une fois que vous avez reçu le certificat SSL, installez-le sur votre compte d’hébergement.
Etape 1 : Aller dans la section de gestion SSL/TLS
Dans le panneau de contrôle, localisez l’option Installer le certificat SSL.
Étape 2 : Coller le certificat
- Copiez le certificat SSL que vous avez reçu du fournisseur SSL.
- Collez-le dans le champ approprié pour votre domaine dans la section d’installation de SSL.
Si vous avez reçu des fichiers .crt et .key, téléchargez-les sur le serveur dans les champs spécifiés.
Etape 3 : Sauvegarder et appliquer
Cliquez sur Installer ou Appliquer pour activer le certificat SSL. Une fois l’opération terminée, votre site devrait être accessible via https://.
5. Vérifier l’installation de SSL
Après l’installation, vérifiez que le certificat SSL fonctionne correctement.
- Vérification dans le navigateur : Ouvrez votre site web dans un navigateur et recherchez l’icône du cadenas dans la barre d’adresse.
- Vérificateur SSL : Utilisez un outil en ligne comme SSL Checker pour confirmer que votre certificat est valide et correctement installé.
6. Forcez le HTTPS sur votre site web
Pour garantir que l’ensemble du trafic est acheminé de manière sécurisée via HTTPS, mettez à jour les paramètres de votre site web afin d’imposer HTTPS.
Utilisation de .htaccess (pour les serveurs Apache)
Si votre serveur utilise Apache, ajoutez le code suivant au fichier .htaccess dans le répertoire racine de votre site web :
Utilisation de Nginx
Si vous utilisez Nginx, ajoutez cette directive à votre fichier de configuration Nginx :
Pour les sites WordPress
Pour les sites WordPress, mettez à jour l’adresse (URL) de WordPress et l’adresse (URL) du site pour utiliser https:// dans Réglages > Général. Des plugins comme Really Simple SSL peuvent également vous aider à appliquer le protocole HTTPS sur votre site.
7. Tester les problèmes de contenu mixte
On parle de contenu mixte lorsque des éléments HTTP (tels que des images ou des scripts) sont chargés sur une page HTTPS, ce qui entraîne des avertissements de sécurité. Utilisez un outil comme Why No Padlock pour identifier les problèmes de contenu mixte.
Corriger le contenu mixte
Mettez à jour les liens pour les images, les feuilles de style et les scripts dans le code HTML ou la base de données de votre site afin de vous assurer qu’ils se chargent sur HTTPS.
8. Renouvellement et maintenance des certificats SSL
La plupart des certificats SSL doivent être renouvelés chaque année. Les certificats Let’s Encrypt doivent être renouvelés tous les 90 jours, bien que de nombreux fournisseurs d’hébergement proposent un renouvellement automatique.
Conclusion
L’installation d’un certificat SSL sur votre hébergement est essentielle pour sécuriser votre site web, protéger les données des utilisateurs et améliorer le référencement. En suivant ces étapes, vous pouvez vous assurer que votre site web est accessible en toute sécurité via HTTPS. Surveillez régulièrement l’état de votre certificat SSL et renouvelez-le si nécessaire pour maintenir une expérience de navigation sécurisée.