Tout site web d'entreprise canadienne a besoin de SSL. Sans lui, les navigateurs affichent un avertissement "Non sécurisé" dans la barre d'adresse, Google applique une pénalité de classement, et toute soumission de formulaire que vos visiteurs effectuent voyage sur Internet en texte clair. La bonne nouvelle est que pour la plupart des sites canadiens, obtenir SSL correctement ne coûte rien et prend environ cinq minutes.
Ce que SSL fait réellement et pourquoi l'avertissement du navigateur compte
SSL, et son implémentation actuelle TLS, chiffre la connexion entre le navigateur d'un visiteur et votre serveur web. Sans lui, chaque donnée échangée entre les deux est lisible par quiconque se trouve entre eux sur le réseau. Pour une soumission de formulaire incluant un nom, une adresse courriel ou un numéro de téléphone, ce sont des renseignements personnels voyageant en clair sur une infrastructure que vous ne contrôlez pas.
L'avertissement du navigateur est la conséquence visible de fonctionner sans SSL. Chrome, Firefox et Safari marquent tous les sites non-HTTPS comme Non sécurisé. Pour un site web d'entreprise, cet avertissement nuit à la crédibilité avant qu'un visiteur ait lu un seul mot. Google a confirmé en 2014 que HTTPS est un signal de classement, et le poids de ce signal a augmenté depuis.
Let's Encrypt sur l'hébergement canadien cPanel et Webuzo
Let's Encrypt est une autorité de certification gratuite et automatisée. Elle émet des certificats de Validation de Domaine (DV) approuvés par tous les principaux navigateurs et offrant le même chiffrement que les certificats payants. Les certificats sont valides 90 jours et se renouvellent automatiquement sur un environnement d'hébergement supportant le protocole ACME.
Sur l'hébergement cPanel au Canada, l'intégration de Let's Encrypt est typiquement gérée via AutoSSL. Dans votre tableau de bord cPanel, naviguez vers le Statut SSL/TLS. Si AutoSSL est activé et que votre domaine pointe vers l'IP du serveur, le certificat sera émis et renouvelé automatiquement. La raison la plus courante pour laquelle AutoSSL échoue est que le DNS du domaine pointe ailleurs, comme vers le proxy de Cloudflare, dans une configuration qui empêche cPanel de vérifier la propriété du domaine via la méthode standard de défi HTTP. Sur Webuzo, la gestion SSL se trouve dans la section Sécurité du panneau de contrôle.
Quand un certificat SSL payant vaut le coût
Let's Encrypt émet des certificats de Validation de Domaine, qui vérifient que vous contrôlez le domaine mais ne vérifient pas l'identité de votre organisation. Pour un site web d'entreprise, un certificat DV est suffisant pour le chiffrement et pour satisfaire les exigences des navigateurs. Les certificats d'Organisation Validée (OV) vérifient que le domaine est détenu par une organisation réelle et enregistrée. Le certificat lui-même contient le nom de votre organisation et peut être inspecté par les visiteurs qui vérifient les détails du certificat. Cela compte pour les organisations gouvernementales, les services financiers et les entreprises où la vérification des fournisseurs fait partie d'un processus d'approvisionnement.
Correction des erreurs courantes de certificat SSL sur l'hébergement canadien
ERR_SSL_PROTOCOL_ERROR signifie généralement que le serveur n'écoute pas sur le port 443. Vérifiez que HTTPS est activé pour le domaine dans votre panneau de contrôle d'hébergement. CERT_HAS_EXPIRED signifie que le certificat n'a pas été renouvelé automatiquement. Dans cPanel, consultez le journal AutoSSL pour voir pourquoi le renouvellement a échoué. Les avertissements de contenu mixte signifient que votre page est chargée via HTTPS mais que certaines ressources sont référencées via des URL HTTP. Corrigez-les en effectuant un remplacement de recherche dans votre base de données pour mettre à jour les références http:// vers https://.
Gotekky
Besoin d’aide pour choisir la prochaine étape?
Décrivez ce que vous observez et le résultat recherché. Nous identifierons si un service géré, un projet défini ou une évaluation technique payante est la bonne prochaine étape.