En résumé
Un certificat SSL est un certificat électronique qui authentifie le propriétaire d’un site web et sécurise les données entre le serveur du site et le navigateur des visiteurs. Une fois installé, il est visible au niveau de l’URL d’un site via le HTTPS et l’icône cadenas, qui rassurent les visiteurs et améliorent le référencement du site (SEO). Il est généralement fourni avec le nom de domaine ou l’hébergement web.
1. Qu’est-ce qu’un certificat SSL ?
a. Définition
Le certificat SSL authentifie l’identité du propriétaire d’un site web. Il chiffre les données (les rend incompréhensibles et infalsifiables sans la clé de déchiffrement) entre le serveur où est stocké le site web et le navigateur utilisé pour y accéder (Chrome, Safari..).
Une fois activé sur le serveur du site web, il affiche le protocole HTTPS (Hyper Text Transfer Protocol Secure, soit un transfert de données sécurisé) et le petit cadenas dans l’URL (lien avec l’adresse du site web).
S’il est consulté, il permet de connaitre l’émetteur du certificat, la clé publique (utilisée pour le chiffrement quand la clé privée l’est pour le déchiffrement) et les sous-domaines associés (« répertoire » supplémentaire pour différencier les types de contenus d’un site : blog.monsite.fr).
A noter : Une version améliorée du SSL est aujourd’hui disponible, le certificat TLS (Transport Layer Security).
b. Fonctionnement
- PKI (Public Key Infrastructure ou Infrastructure à Clé Publique en français) : Le certificat utilise la PKI comme système de confiance, avec des clés publiques et privées pour la sécurité des réseaux comme l’authentification ou l’intégrité
- Handshake SSL (Négociation SSL en français) : Un processus en plusieurs étapes (demande du certificat, vérification et échange de clés) qui s’effectue en seulement quelques millisecondes
- Chiffrement : Les données entre le serveur du site et le navigateur du visiteur sont chiffrées pendant sa session
c. Types de certificats
Il existe 3 niveaux de validation selon les besoins et le budget :
- DV (Domain Validation) : Rapide et peu coûteux, seul le nom de domaine est validé
- OV (Organization Validation) : L’entreprise ou l’organisation est également validée pour une authentification supplémentaire
- EV (Extended Validation) : Validation approfondie qui affiche le nom de l’entreprise dans les détails du certificat
2. L’importance du certificat SSL
a. Confiance des visiteurs
L’affichage de HTTPS et du cadenas rassure les visiteurs du site sur la sécurisation de leurs données, d’autant plus pour un site e-commerce. Au-delà, la majorité des sites web ont un certificat SSL et il convient donc de s’y conformer pour ne pas être considéré comme à risque.
b. Référencement (SEO)
Google et les moteurs de recherche en général favorisent grandement les sites en HTTPS dans leur algorithme de référencement (SEO), il est donc primordial d’installer un certificat SSL pour ne pas gâcher les efforts fournis pour le site web.
3. Comment installer votre certificat SSL ?
Un certificat SSL est émis par une Autorité de Certification (CA), il est la plupart du temps fourni avec votre nom de domaine ou hébergement et est proposé gratuitement via Let’s Encrypt (une CA gratuite, ouverte et automatisée), mais il peut également être payant selon le niveau de validation souhaité.
L’installation en 4 étapes :
- Génération d’une CSR (Certificate Signing Request ou Demande de Signature de Certificat en français), soit un bloc de texte chiffré et unique qui contient des informations sur votre identité et le domaine à protéger
- Soumission à la CA pour la validation du domaine
- Réception et installation du certificat sur le serveur
- Vérification via le HTTPS et l’icône cadenas dans le lien du site
Conclusion
Il est important de connaître le rôle d’un certificat SSL et de savoir comment l’installer pour la sécurité et le référencement (SEO) d’un site web, mais également pour rassurer ses visiteurs.
En tant que créateur de sites web expérimenté, je suis à votre disposition si vous avez une question 🙂
La plupart de mes offres incluent entre-autres l’installation du certificat SSL, alors n’hésitez pas à les consulter !
0 commentaires