Aller au contenu
Sommaire
Sites web

Certificats SSL et HTTPS

Traduction automatique. L'original en anglais est disponible si besoin.

Cet article explique ce qu'est le SSL en termes simples, comment KapsuleHost gère automatiquement le SSL pour vos sites, et que faire en cas de problème avec votre certificat.


Qu'est-ce que le SSL et pourquoi est-ce important ?

Lorsqu'une personne visite votre site web, des informations circulent entre son navigateur et votre serveur. Sans SSL, ces informations sont envoyées en texte brut. Toute personne surveillant la connexion réseau pourrait les lire, y compris les mots de passe, les soumissions de formulaires et les données personnelles.

Le SSL (Secure Sockets Layer, désormais techniquement appelé TLS mais encore communément appelé SSL) chiffre cette connexion. L'icône de cadenas dans la barre d'adresse du navigateur est le signe visuel que le SSL est actif et que la connexion est sécurisée.

Il existe des raisons pratiques pour lesquelles le SSL est important, au-delà de la sécurité :

  • Google classe mieux les sites sécurisés. Les sites web sans HTTPS peuvent être moins bien classés dans les résultats de recherche.
  • Les navigateurs affichent des avertissements. Chrome, Safari et Firefox affichent tous des avertissements « Non sécurisé » aux visiteurs sur les sites sans SSL.
  • Les formulaires et les connexions en ont besoin. Les navigateurs modernes bloquent les soumissions de formulaires sur les pages non HTTPS dans certaines configurations.

En bref : tout site web en ligne devrait avoir le SSL activé. KapsuleHost gère cela automatiquement, vous n'avez donc pas besoin d'acheter ou d'installer de certificats manuellement.


Comment KapsuleHost gère le SSL automatiquement

Lorsque vous créez un site dans KPanel et que le DNS de votre domaine pointe vers KapsuleHost, un certificat SSL est demandé et installé automatiquement. Vous n'avez pas besoin de :

  • Acheter un certificat
  • Générer une CSR (Certificate Signing Request)
  • Télécharger des fichiers de certificat
  • Configurer quoi que ce soit manuellement

KapsuleHost utilise une infrastructure de certificats conforme aux normes du secteur pour émettre et installer des certificats pour chaque site. Le certificat couvre à la fois le domaine racine et le sous-domaine www.


Quand le SSL est-il émis

Les certificats SSL sont émis automatiquement lorsque deux conditions sont réunies :

  1. Le domaine a été ajouté à votre compte KapsuleHost (visible dans KPanel > Domaines)
  2. Le DNS s'est propagé et l'enregistrement A du domaine pointe vers votre serveur KapsuleHost

Une fois ces deux conditions réunies, l'émission du certificat commence automatiquement. Dans des conditions normales, votre site affichera un cadenas vert dans un délai de 5 à 15 minutes après la propagation du DNS.

Le SSL ne peut pas être émis avant que le DNS ne se soit propagé. Si votre domaine vient d'être pointé vers KapsuleHost, il se peut que vous deviez attendre jusqu'à plusieurs heures pour que le DNS se propage dans le monde entier avant que le SSL ne soit actif. Ceci est normal et attendu.


Une page de présentation de site web dans KPanel affichant son statut SSL

Indicateurs de statut SSL dans KPanel

Dans Sites web dans KPanel, chaque site affiche un indicateur de statut SSL :

StatutSignification
Cadenas vert / ActifLe SSL est valide et le site est entièrement en HTTPS
En attenteLe certificat a été demandé, en attente de la propagation du DNS ou de la finalisation de l'émission
ÉchecLe certificat n'a pas pu être émis. Consultez le dépannage ci-dessous
Arrivant à expiration bientôtLe certificat expire dans moins de 30 jours (le renouvellement est automatique, ceci est purement informatif)

Que faire si le SSL n'est pas émis

Si le SSL affiche toujours le statut En attente ou Échec après 30 minutes et que vous pensez que le DNS s'est propagé, suivez cette liste de vérification :

1. Confirmer que le DNS s'est propagé

Utilisez un outil de vérification de propagation DNS (disponible via une recherche web pour « DNS propagation checker »). Saisissez votre domaine et vérifiez si l'enregistrement A se résout vers une adresse IP de KapsuleHost dans la plupart des emplacements.

Si ce n'est pas le cas, le DNS ne s'est pas encore entièrement propagé. Attendez encore une heure puis vérifiez à nouveau.

2. Vérifier que le domaine est actif dans KPanel

Allez dans KPanel > Domaines et confirmez que votre domaine apparaît comme Actif ou Connecté. S'il apparaît comme En attente, le DNS ne s'est pas encore propagé depuis votre bureau d'enregistrement.

3. Vérifier l'absence de conflit d'enregistrement CAA

Un enregistrement CAA (Certification Authority Authorization) est un enregistrement DNS facultatif qui détermine quelles autorités de certification sont autorisées à émettre un certificat SSL pour votre domaine. Si votre domaine conserve un enregistrement CAA laissé par un précédent fournisseur, il pourrait bloquer l'autorité de certification de KapsuleHost.

Pour vérifier :

  1. Allez dans KPanel > Domaines > votre domaine > DNS et serveurs de noms
  2. Recherchez tout enregistrement de type CAA
  3. Si vous trouvez un enregistrement CAA qui ne correspond pas à ce que KapsuleHost exige, supprimez-le ou contactez le support

Si vous n'êtes pas sûr qu'un enregistrement CAA soit à l'origine du problème, contactez le support à support@kapsulehost.com en indiquant le nom de votre domaine. L'équipe peut diagnostiquer cela en quelques minutes.

4. Confirmer que le domaine pointe vers le bon site

Si vous avez plusieurs sites dans KPanel, vérifiez que le domaine est bien attribué au bon site. Allez dans Sites web → votre site → Paramètres et vérifiez que le domaine indiqué correspond à celui que vous essayez de sécuriser.

5. Vérifier les conflits entre www et le domaine racine

Le SSL est émis à la fois pour yourdomain.com et www.yourdomain.com. Si l'enregistrement CNAME pour www pointe ailleurs que vers KapsuleHost, la version www du certificat peut échouer. Vérifiez à la fois les enregistrements A et CNAME dans vos paramètres DNS.


Renouvellement du certificat : entièrement automatique

KapsuleHost renouvelle les certificats SSL automatiquement, environ 30 jours avant leur expiration. Vous n'avez rien à faire.

Vous pourriez voir une notification « Arrivant à expiration bientôt » dans KPanel à l'approche du renouvellement. Elle est purement informative. Le processus de renouvellement s'exécute en arrière-plan et votre site ne subira aucune interruption pendant le renouvellement.

Si le DNS de votre domaine cesse de pointer vers KapsuleHost (par exemple si les serveurs de noms sont ramenés aux valeurs par défaut d'un bureau d'enregistrement), le renouvellement automatique échouera car l'autorité de certification ne pourra pas vérifier la propriété du domaine. Si vous prévoyez de transférer un domaine hors de KapsuleHost, notez que le SSL finira par expirer et provoquera un avertissement du navigateur sur le serveur de destination si un nouveau certificat n'est pas mis en place.


Que se passe-t-il si le SSL expire

Si un certificat expire sans être renouvelé :

  • Les visiteurs voient un avertissement plein écran du navigateur indiquant que la connexion n'est pas privée. La plupart des visiteurs ne poursuivront pas au-delà de cet avertissement.
  • Le classement dans les moteurs de recherche peut chuter, les robots d'indexation considérant le site comme non sécurisé.
  • Les soumissions de formulaires peuvent être bloquées par les navigateurs modernes.

Dans des circonstances normales, cela ne peut pas se produire sur KapsuleHost car le renouvellement est automatique. Le seul scénario dans lequel l'expiration peut survenir est celui où le DNS du domaine a été modifié pour pointer ailleurs, empêchant le renouvellement automatique.

Si vous constatez un avertissement d'expiration SSL sur votre site en ligne, contactez immédiatement le support à support@kapsulehost.com. Indiquez le nom de votre domaine. L'équipe déterminera s'il s'agit d'un échec de renouvellement ou d'un problème de configuration DNS et rétablira le HTTPS aussi rapidement que possible.


Questions fréquemment posées

Puis-je téléverser mon propre certificat SSL ? Pour la plupart des sites, le certificat automatique est adapté et aucun certificat personnalisé n'est nécessaire. Si vous avez un besoin spécifique pour un certificat payant à validation étendue (EV) ou un certificat générique (wildcard), contactez le support pour discuter de vos options.

Le SSL fonctionne-t-il sur les sous-domaines ? Oui. Lorsque vous créez un site sur un sous-domaine (par exemple, shop.yourdomain.com) dans KPanel, un certificat SSL est émis automatiquement pour ce sous-domaine.

Mon site se charge en HTTP mais les redirections vers HTTPS affichent une erreur. Il s'agit généralement d'un problème de contenu mixte, où le site se charge en HTTPS mais certaines ressources (images, scripts) sont encore référencées avec des URL en http://. Dans WordPress, allez dans Réglages > Général et vérifiez que l'adresse WordPress et l'adresse du site utilisent toutes deux https://. Une extension comme « Better Search Replace » peut aider à mettre à jour les références restantes en http:// dans la base de données.

Cet article vous a-t-il aidé ?

Vous êtes une IA ? Lisez cette page en Markdown

Articles connexes

Connexion via SFTP : FileZilla, Cyberduck et ligne de commandeSFTP (Secure File Transfer Protocol) vous donne un accès direct aux fichiers de votre site sur le serveur.…Sites web : par où commencerComment fonctionne l'hébergement de sites web chez KapsuleHost, ce qui se trouve sur chaque onglet d'un site, et quel guide lire selon la tâche qui vous occupe.…Surveillance de la disponibilité du siteChaque site hébergé chez KapsuleHost est vérifié automatiquement toutes les 60 secondes, et l'onglet Disponibilité vous montre le résultat : statut actuel,…Paramètres du siteL'onglet Paramètres regroupe le petit nombre de réglages globaux du site qui n'appartiennent à aucun autre onglet : si HTTPS est forcé, si le site affiche une…

Toujours bloqué ?

Demandez à Kora, qui connaît votre compte, ou contactez notre équipe.

Nous contacterContacter le support
Certificats SSL HTTPS: chiffrer votre site | KapsuleHost