Tous les guides
Sécurité

SSL et HTTPS : validation, installation et renouvellement

Différence entre certificat standard, DV/OV/EV, Wildcard et multi-domaines.

6 min de lecture

Le chiffrement HTTPS est distinct du niveau de validation de l’identité. Un certificat DV peut déjà chiffrer correctement la connexion.

01

Faire pointer le domaine

Un certificat automatisé ne peut être émis correctement que si le domaine est accessible et la méthode de validation satisfaite.

02

Choisir la couverture

Un certificat standard couvre un périmètre défini. Wildcard vise plusieurs sous-domaines d’un même domaine ; multi-domaines couvre plusieurs noms distincts.

03

Installer et forcer HTTPS

Après émission, activez le certificat puis redirigez HTTP vers HTTPS afin d’éviter les versions dupliquées.

04

Surveiller l’expiration

Getsy Control et Performance & Security peuvent vérifier l’état TLS et les jours restants avant expiration.

À RETENIR

Bonnes pratiques

N’activez HSTS qu’une fois HTTPS stable sur tous les hôtes concernés.Un cadenas valide ne garantit pas à lui seul la sécurité applicative du site.