CSR.pluscsr.plus

Articles

Découvrez les certificats SSL, la génération de CSR et les meilleures pratiques de sécurité web.

Articles en vedette

Plus d'articles

Rapport5 min de lecture

Rapport d’adoption HTTP/3 et QUIC 2026

HTTP/3 sur QUIC est passé de l’expérimental au standard. Données sur l’adoption, le couplage TLS 1.3, le support CDN et ce que les propriétaires de sites doivent savoir pour l’activer en toute sécurité.

2026-08-15

Rapport5 min de lecture

Rapport sur les certificats EV et la confiance des navigateurs 2026

Les certificats à Validation Étendue ont perdu l’essentiel de leur avantage UI visible dans les navigateurs modernes. Données sur les tendances d’usage EV et sur les véritables signaux de confiance en 2026.

2026-08-15

Rapport5 min de lecture

Rapport de croissance de la transparence des certificats 2026

Les journaux de transparence des certificats enregistrent désormais des milliards de certificats. Ce que CT signifie pour les propriétaires de domaines, comment rechercher dans les journaux, et ce que les données 2026 révèlent sur les tendances d’émission.

2026-08-15

Rapport5 min de lecture

Rapport sur le risque d’expiration des certificats 2026

Une grande part des pannes liées aux certificats sont des incidents d’expiration évitables par la supervision. Données sur le risque d’expiration, les échecs de renouvellement et la règle d’alerte à 30 jours.

2026-08-15

Rapport6 min de lecture

Part de marché de Let’s Encrypt et transition E5/E6 2026

Let’s Encrypt délivre plus de 300 millions de certificats actifs. Ce rapport couvre la part de marché, la transition de racines E5/E6, la migration des chaînes à signature croisée et ce que les opérateurs doivent vérifier.

2026-08-15

Rapport6 min de lecture

Rapport d’adoption HTTPS et de déploiement TLS 2026

Quelle part du web utilise HTTPS en 2026 ? Données sur le protocole par défaut, le déploiement TLS 1.2 vs 1.3, l’adoption HSTS et ce que ces chiffres signifient pour les propriétaires de sites.

2026-08-15

Dépannage4 min de lecture

Incompatibilité de version TLS et de chiffrement : échecs de négociation

Quand serveur et client ne partagent ni version TLS ni chiffrement, la poignée de main échoue. Apprenez à lire la sortie OpenSSL et à aligner les configurations.

2026-08-15

Dépannage4 min de lecture

Certificats auto-signés : erreurs de confiance dans navigateurs et applications

Les certificats auto-signés provoquent des erreurs de confiance partout, par conception. Apprenez quand ils sont acceptables, comment les ajouter aux magasins et comment utiliser une CA privée.

2026-08-15

Dépannage4 min de lecture

Nom d’hôte non couvert : erreurs de nom commun et SAN SSL

ERR_CERT_COMMON_NAME_INVALID signifie que le certificat ne couvre pas le nom d’hôte. Comprenez comment fonctionnent les SAN, pourquoi les anciens certificats CN-only cassent et comment réémettre correctement.

2026-08-15

Dépannage4 min de lecture

« Votre connexion n’est pas privée » : chaque cause et sa solution

L’avertissement « votre connexion n’est pas privée » de Chrome a cinq causes racine. Apprenez laquelle vous avez et la solution exacte — pour propriétaires et visiteurs.

2026-08-15

Dépannage4 min de lecture

Certificat expiré : le manuel de renouvellement d’urgence

Un certificat expiré met votre site hors ligne en quelques secondes. Suivez ce manuel : vérifiez l’expiration, renouvelez ou réémettez, redéployez avec la bonne chaîne et empêchez la récidive.

2026-08-15

Dépannage4 min de lecture

Erreurs de contenu mixte : pages HTTPS chargeant des ressources HTTP

Le contenu mixte bloque les ressources HTTP non sécurisées sur les pages HTTPS, cassant images, scripts et API. Apprenez à les trouver, corriger les URLs et utiliser CSP upgrade-insecure-requests.

2026-08-15

Dépannage4 min de lecture

ERR_SSL_PROTOCOL_ERROR : causes et solutions

ERR_SSL_PROTOCOL_ERROR apparaît lorsque la poignée de main TLS ne peut pas aboutir. Couvre les causes réelles : redirections HTTPS cassées, problèmes de port 443, écarts de version TLS et état corrompu du navigateur.

2026-08-15

Dépannage4 min de lecture

NET::ERR_CERT_AUTHORITY_INVALID : guide complet

L’erreur d’autorité de certification signifie que le navigateur ne trouve pas d’émetteur de confiance. Corrigez les 5 vraies causes : intermédiaire manquant, mauvais certificat, chaîne expirée, auto-signés et magasins corrompus.

2026-08-15

Dépannage4 min de lecture

Chaîne de certificats incomplète : la solution de l’intermédiaire manquant

« unable to get local issuer certificate » signifie que votre serveur ne transmet pas l’intermédiaire. Apprenez à trouver, concaténer et déployer la bonne chaîne sur Nginx, Apache et CDN.

2026-08-15

Dépannage5 min de lecture

Échec de la poignée de main SSL : 11 causes et solutions

La poignée de main SSL/TLS échoue pour un nombre limité de raisons. Découvrez les 11 causes les plus courantes — certificat, chiffrement, SNI, protocole et réseau — et la solution exacte pour chacune.

2026-08-15

Comparaison6 min de lecture

Certificats DV, OV et EV : ce que vous payez vraiment

La validation de domaine s’émet en quelques minutes pour quelques dollars ; la validation étendue prouve l’identité légale après des jours de contrôle. Comprenez ce que chaque niveau achète.

2026-08-15

Comparaison5 min de lecture

RapidSSL vs Thawte : DV simple ou OV/EV entreprise ?

RapidSSL est une marque purement DV avec des certificats simples et bon marché. Thawte mise sur l’OV/EV avec des garanties plus élevées. Comparez et décidez.

2026-08-15

Comparaison5 min de lecture

Sectigo vs GeoTrust : prix, confiance et garantie comparés

Sectigo (ex-Comodo) est le leader des prix ; GeoTrust possède l’une des racines les plus fiables. Comparez prix DV/OV/EV, garanties et rapidité d’émission.

2026-08-15

Comparaison5 min de lecture

PositiveSSL vs EssentialSSL : quel certificat DV Sectigo acheter ?

PositiveSSL et EssentialSSL sont des certificats DV Sectigo. Comparez prix, garantie, rapidité d’émission et support pour choisir celui qui convient à votre site.

2026-08-15

Actualités6 min de lecture

Retrait de TLS 1.2 en 2026 : le compte à rebours a commencé

Apple, Google et Mozilla retireront TLS 1.2 de leurs magasins de confiance d’ici fin 2026. Environ 8 % des sites utilisent encore TLS 1.2 par défaut. Le calendrier et ce que vous devez faire.

2026-08-14

Guide6 min de lecture

Qu’est-ce que l’OCSP Stapling et comment l’activer

L’OCSP stapling accélère le handshake TLS, protège la vie privée des visiteurs et supprime un point de défaillance unique. Découvrez son fonctionnement et comment l’activer sur Nginx, Apache et Caddy.

2026-08-14

Rapport7 min de lecture

Rapport 2026 sur l’adoption de SSL/TLS

Nous avons scanné le million de sites les plus visités pour mesurer l’adoption de TLS 1.3, les parts de marché des autorités de certification, la durée de vie des certificats et les algorithmes de signature en 2026.

2026-08-14

Dépannage9 min de lecture

Problèmes SSL courants, résolus

Les erreurs SSL les plus fréquentes et leurs solutions : chaînes incomplètes, mauvais noms, expirations et plus.

2026-04-09

Sécurité11 min de lecture

Meilleures pratiques de sécurité SSL

La liste de contrôle essentielle du renforcement TLS pour 2026 : TLS 1.3 uniquement, suites de chiffrement modernes, HSTS, OCSP stapling, protection des clés et renouvellement automatisé.

2026-04-08

Dépannage12 min de lecture

Erreurs SSL courantes

Corrigez les erreurs SSL/TLS les plus courantes : certificats expirés, noms non concordants, chaînes non fiables, contenu mixte et échecs de handshake, avec des solutions pas à pas.

2026-04-08

Comparaison9 min de lecture

RSA vs ECDSA

Comparez les clés de certificat RSA et ECDSA : niveau de sécurité, performances du handshake, compatibilité client et conseils pratiques pour choisir en 2026.

2026-04-08

Guide10 min de lecture

Guide des certificats SSL 2026

Tout sur les certificats SSL/TLS en 2026 : différences entre DV, OV et EV, options wildcard et multidomaine, certificats à 90 jours et comment choisir le bon.

2026-04-08

Tutoriel8 min de lecture

Comment générer une CSR

Un guide pratique pas à pas pour générer une demande de signature de certificat pour Nginx, Apache, IIS, cPanel et OpenSSL, avec des recommandations sur la taille de clé et l’algorithme.

2026-04-08