Qu'est-ce qu'un certificat SSL et pourquoi HTTPS est important
Vous voyez l'icône de cadenas à côté d'une adresse Web ? C'est un certificat SSL qui fait son travail. C'est la différence entre les données qui voyagent en toute sécurité et les données que n'importe qui sur le réseau peut lire. Que vous gériez un site Web ou que vous en parcouriez simplement un, comprendre SSL/HTTPS est une culture numérique de base. Voici la version simple.
À quoi sert un certificat SSL
Un certificat SSL/TLS fait deux choses. Premièrement, il crypte la connexion entre votre navigateur et le site Web, de sorte que les mots de passe, les numéros de carte et les messages ne puissent pas être lus par quiconque intercepte le trafic. Deuxièmement, il vérifie l'identité : il confirme que le site est bien celui qu'il prétend être, émis par une autorité de certification de confiance.
HTTP contre HTTPS
Le « S » dans HTTPS signifie Secure. HTTP simple envoie tout sous forme de texte lisible ; HTTPS l'encapsule dans le cryptage. Sur un réseau Wi-Fi ouvert (un café, un aéroport), une connexion HTTP pourrait être capturée par quelqu'un sur le même réseau. HTTPS rend les données capturées inutiles.
Pourquoi chaque site en a besoin maintenant
Auparavant, HTTPS était réservé aux pages de paiement. Aujourd'hui, c'est attendu partout :
- Les navigateurs avertissent les utilisateurs : Chrome et d'autres signalent les sites HTTP comme "Non sécurisés", effrayant ainsi les visiteurs.
- Il s'agit d'un signal SEO : Google a confirmé HTTPS comme facteur de classement.
- Il renforce la confiance : le cadenas est un signal visible indiquant que vous prenez la sécurité au sérieux.
La bonne nouvelle : les certificats sont désormais gratuits via des services comme Let's Encrypt, il n'y a donc aucune excuse pour ne pas en avoir un.
Comment vérifier un certificat
Cliquez sur le cadenas dans n'importe quel navigateur pour afficher les détails de base, ou utilisez notre vérificateur de certificat SSL pour inspecter le certificat de n'importe quel domaine : qui l'a émis, quand il expire et s'il est valide. Les certificats expirés déclenchent des avertissements effrayants dans le navigateur, les propriétaires de sites doivent donc surveiller les dates d'expiration.
Ce que fait et ne veut pas dire le cadenas
Attention importante : le cadenas signifie que la connexion est cryptée, et non que le site est digne de confiance. Les fraudeurs peuvent également obtenir des certificats. Ainsi, HTTPS protège vos données en transit, mais vous devez quand même juger si le site lui-même est légitime : il est utile de vérifier son enregistrement WHOIS et l'âge du domaine.
SSL vs TLS — la confusion des noms
Vous entendrez « certificat SSL » partout, mais techniquement, l'ancien protocole SSL a été remplacé par TLS il y a des années, et c'est ce qui sécurise réellement les connexions modernes. Le nom « SSL » est resté par habitude, donc « certificat SSL » et « certificat TLS » signifient la même chose dans l'usage quotidien. Ce qui compte, c'est que votre site utilise une version TLS actuelle : les anciennes versions SSL/anciennes TLS ne sont pas sécurisées et désactivées dans les navigateurs modernes. Lorsque vous achetez ou vérifiez un certificat, vous traitez en réalité avec TLS sous l'étiquette SSL familière.
Types de certificats : DV, OV et EV
Les certificats existent en trois niveaux de validation. Domain Validated (DV) prouve simplement que vous contrôlez le domaine : instantané, gratuit (via Let's Encrypt) et convient à la plupart des sites. L'Organisation Validated (OV) et la Extended Validation (EV) vérifient l'activité réelle derrière le site, ce qui peut être important pour les banques et les grands e-commerces. Pour la grande majorité des sites, un certificat DV gratuit offre exactement la même puissance de cryptage qu'un certificat coûteux : vous ne payez que pour la vérification de l'identité, pas pour une meilleure sécurité.
Gardez un œil sur l'expiration et le renouvellement
Les certificats expirent (souvent tous les 90 jours pour les certificats gratuits) et un certificat expiré déclenche un avertissement sur une page entière du navigateur qui effraie instantanément les visiteurs. Le correctif est l'automatisation : des services comme Let's Encrypt se renouvellent automatiquement et la plupart des hébergeurs le gèrent pour vous. Si vous gérez le vôtre, définissez des rappels ou automatisez le renouvellement, et vérifiez périodiquement le certificat actif et sa date d'expiration avec notre vérificateur de certificat SSL.
Résultat
Un certificat SSL crypte votre connexion et vérifie l'identité d'un site, et HTTPS est désormais attendu sur chaque site pour des raisons de sécurité, de référencement et de confiance. Les certificats sont gratuits, alors procurez-vous-en un ; en tant que visiteur, recherchez le cadenas avant d'entrer dans quoi que ce soit de sensible, mais n'oubliez pas qu'il sécurise le tuyau, pas nécessairement le site.