Sans HTTPS, les navigateurs affichent votre site comme non sécurisé, les formulaires circulent en clair et le référencement en pâtit. Un certificat gratuit s’obtient en quelques minutes.
Pourquoi mon domaine doit-il pointer vers l’hébergement avant d’émettre un certificat ?
Un certificat n’est délivré que si l’autorité de certification peut vérifier que le domaine vous appartient, en interrogeant le serveur vers lequel il pointe. Tant que votre enregistrement A ne désigne pas l’adresse de votre hébergement, l’émission échouera.
Vérifiez ce point en premier :
- Ouvrez la fiche de votre domaine dans Mes services, onglet Zone DNS.
- Contrôlez que l’enregistrement
Adu domaine — nom@— pointe vers l’adresse indiquée dans Adresses IP sur la fiche de votre hébergement. - Si vous venez de le modifier, patientez : le temps de propagation dépend du TTL de l’ancien enregistrement.
Comment obtenir un certificat SSL gratuit pour mon site ?
Ouvrez Plesk depuis l’espace client, allez dans Sites Web & Domaines, puis Certificats SSL/TLS, cliquez sur Installer sous Let’s Encrypt et terminez par Obtenir gratuitement.
- Depuis l’espace client, cliquez sur Connexion automatique pour ouvrir Plesk.
- Ouvrez Sites Web & Domaines, puis Certificats SSL/TLS.
- Cliquez sur Installer sous Let’s Encrypt.
- Renseignez une adresse e-mail de contact.
- Cochez l’inclusion du sous-domaine www : sans elle,
www.votredomaine.tldaffichera une erreur de certificat. - Cochez également le domaine du webmail si vous utilisez la messagerie de l’hébergement.
- Cliquez sur Obtenir gratuitement.
Le certificat est valable trois mois et se renouvelle automatiquement. Vous n’avez rien à faire, tant que votre domaine continue de pointer vers le serveur.
Comment forcer tous les visiteurs de mon site à passer en HTTPS ?
Cochez la redirection permanente 301 du HTTP vers le HTTPS dans Plesk, sous Sites Web & Domaines > Paramètres d’hébergement.
Un certificat installé ne suffit pas : il faut aussi que les visiteurs arrivant en http:// soient renvoyés vers https://.
Dans Plesk, ouvrez Sites Web & Domaines > Paramètres d’hébergement, puis cochez la redirection permanente 301 du HTTP vers le HTTPS. C’est la méthode propre, comprise par les moteurs de recherche.
Si votre application gère elle-même ses adresses — WordPress, PrestaShop, Joomla — pensez aussi à passer son URL de base en https:// dans ses réglages, sinon elle continuera de générer des liens en clair.
Pourquoi le cadenas de mon site reste-t-il barré malgré le certificat ?
Votre page est servie en HTTPS mais le navigateur affiche un avertissement ? C’est presque toujours du contenu mixte : une image, une feuille de style ou un script encore appelé en http://.
- Ouvrez la console du navigateur avec
F12, onglet Console. - Les ressources fautives y sont listées avec leur adresse complète.
- Corrigez-les dans votre thème, vos articles ou votre base de données. Sur un CMS, une extension de recherche-remplacement fait ce travail en une passe.
Que signifient les erreurs de certificat les plus courantes ?
La plupart viennent d’un nom absent du certificat — le plus souvent www — ou d’un domaine qui ne pointe plus vers le serveur.
- « Le certificat ne correspond pas au nom du site » : vous accédez au site par un nom absent du certificat, généralement
www. Réémettez le certificat en incluant ce sous-domaine. - « Certificat expiré » : le renouvellement automatique a échoué, presque toujours parce que le domaine ne pointe plus vers le serveur. Corrigez la zone DNS puis relancez l’émission.
- L’émission échoue immédiatement : vérifiez l’enregistrement
A, et qu’aucune redirection ne détourne les requêtes de vérification. - Le site s’affiche en HTTP malgré la redirection : videz le cache de votre navigateur, et celui de votre CMS.
Mon certificat couvre-t-il aussi mes sous-domaines ?
Le certificat couvre les noms que vous avez cochés à l’émission. Si vous ajoutez plus tard un sous-domaine — blog.votredomaine.tld par exemple — réémettez le certificat pour l’inclure, ou demandez-en un dédié depuis la même page.