Un certificat SSL (plus précisément, un certificat TLS) est un certificat numérique X.509 qui authentifie cryptographiquement un serveur et active les connexions HTTPS chiffrées. Une Autorité de Certification (AC) signe le certificat après avoir validé que vous contrôlez le domaine, liant votre clé publique à votre nom de domaine.
Comment cela fonctionne
Durant une négociation TLS, le serveur présente son certificat au client. Le client valide la chaîne de certificats jusqu'à une AC racine de confiance dans son magasin de confiance système, vérifie que le nom de domaine correspond, et confirme que le certificat n'est pas expiré ou révoqué. Une fois validé, le client et le serveur négocient les clés de chiffrement de session, et tout le trafic s'écoule chiffré.
Types de certificats
- Domaine Validé (DV) : l'AC vérifie que vous contrôlez le domaine (vérification DNS, fichier HTTP ou email). Le plus rapide et le moins cher.
- Organisation Validée (OV) : l'AC vérifie également l'existence légale de l'organisation. S'affiche dans les détails du certificat.
- Validation Étendue (EV) : assurance maximale ; nécessite un examen juridique approfondi. Historiquement montré avec une barre d'adresse verte dans les navigateurs (moins courant maintenant).
- Wildcard : un seul certificat couvre un domaine et tous ses sous-domaines (par exemple,
*.example.com). - Multi-SAN : un certificat couvre plusieurs domaines ou sous-domaines spécifiques.
Points clés
SSL est le protocole obsolète ; les certificats modernes utilisent TLS. Un certificat dure généralement 90 jours à 1 an et doit être renouvelé avant son expiration. Vérifiez l'état de votre certificat avec SSL Check.
TipIncluez toujours les certificats d'AC intermédiaires dans votre configuration serveur — votre certificat seul ne suffit pas aux clients pour valider la chaîne complète jusqu'à une AC racine de confiance.