Qu'est-ce qu'un certificat SSL ?
Un certificat SSL (Secure Sockets Layer) — aujourd'hui plus précisément appelé certificat TLS (Transport Layer Security) — est un fichier numérique signé par une autorité de certification (CA) reconnue. Il remplit deux fonctions essentielles :
- Authentification — Il prouve que votre site est bien celui qu'il prétend être, et non un site frauduleux.
- Chiffrement — Il établit un canal sécurisé qui protège les données échangées (mots de passe, données bancaires, informations personnelles) contre l'interception.
Lorsqu'un certificat SSL valide est installé, le navigateur affiche https:// et un cadenas dans la barre d'adresse.
Comment fonctionne le chiffrement SSL/TLS ?
Le processus repose sur la cryptographie asymétrique :
- Le serveur possède une clé privée (secrète) et une clé publique (incluse dans le certificat).
- Lors de la connexion, le navigateur reçoit le certificat et vérifie sa validité auprès de l'autorité de certification.
- Le navigateur génère une clé de session symétrique, chiffrée avec la clé publique du serveur.
- Le serveur déchiffre cette clé avec sa clé privée.
- Toutes les communications suivantes sont chiffrées avec cette clé de session partagée.
Ce mécanisme est ce qu'on appelle le handshake TLS, et il s'effectue en quelques millisecondes.
Les types de certificats SSL
DV — Validation de domaine
Le niveau le plus courant et le plus rapide à obtenir. L'autorité de certification vérifie uniquement que vous contrôlez le domaine (via email, DNS ou fichier sur le serveur). Délivré en quelques minutes automatiquement.
Let's Encrypt est l'exemple le plus connu : gratuit, automatisé, et intégré chez Gaprod sur toutes les offres d'hébergement.
OV — Validation d'organisation
L'autorité de certification vérifie en plus que l'organisation derrière le domaine est bien réelle et légalement enregistrée. Délai : 1 à 3 jours ouvrés.
EV — Validation étendue
Le niveau de confiance maximal. L'autorité réalise une vérification approfondie de l'entreprise. Autrefois visible par le nom de l'entreprise en vert dans la barre d'adresse, les navigateurs modernes ont simplifié l'affichage.
Pourquoi le HTTPS est incontournable
- Sécurité des visiteurs — Les données sensibles sont protégées des attaques de type "man in the middle".
- SEO — Google favorise les sites en HTTPS depuis 2014, et considère le HTTP comme un facteur de déclassement.
- Confiance — Les navigateurs comme Chrome affichent "Non sécurisé" sur les sites HTTP, ce qui décourage les visiteurs.
- RGPD — La collecte de données personnelles sur un site non chiffré est contraire au règlement européen.
- Performances — Le protocole HTTP/2 (bien plus rapide que HTTP/1.1) n'est disponible que via HTTPS.
Certificat SSL chez Gaprod
Tous les hébergements Gaprod incluent des certificats SSL Let's Encrypt gratuits, installés et renouvelés automatiquement via cPanel. Vous n'avez rien à configurer : dès l'activation de votre hébergement, votre site est accessible en HTTPS.
Pour les entreprises ayant besoin d'un certificat OV ou EV, Gaprod propose également des certificats SSL commerciaux avec validation d'organisation.
Let's Encrypt vs certificats payants
Pour la très grande majorité des sites (blogs, vitrines, e-commerce), un certificat Let's Encrypt DV est parfaitement suffisant. Les certificats OV/EV sont surtout pertinents pour les banques, services publics et plateformes de paiement qui souhaitent afficher un niveau de confiance maximal.