CSR.pluscsr.plus
← Retour aux articles
Guide2026-04-0810 min de lecture

Guide des certificats SSL 2026

· Équipe CSR.plus

Guide des certificats SSL 2026
  • Les certificats DV sont gratuits et automatiques ; OV et EV ajoutent une identité d’organisation vérifiée, mais coûtent plus cher et prennent plus de temps.
  • Le wildcard couvre un domaine et tous ses sous-domaines ; le multidomaine (SAN) couvre plusieurs noms distincts.
  • Depuis 2025, les certificats TLS publics sont valables au maximum 90 jours — l’automatisation est désormais la norme.
90 jours
Validité maximale
pour les certificats publics depuis 2025
Minutes
Émission DV
validation entièrement automatisée
256 bits
Force de chiffrement
clés de session AES typiques

Comment fonctionnent les certificats

Un certificat SSL/TLS est une déclaration signée qui lie une clé publique à un domaine. Lorsqu’un client se connecte, le serveur présente le certificat, le client vérifie la signature par rapport à une racine de confiance, et les deux parties négocient une clé de session. Un certificat ne voyage jamais avec la clé privée — la clé reste sur le serveur.

Niveaux de validation : DV, OV, EV

La validation de domaine (DV) prouve seulement que vous contrôlez le domaine ; l’émission prend quelques minutes et elle est gratuite via Let’s Encrypt. La validation d’organisation (OV) vérifie en plus l’entité légale et affiche son nom dans le certificat. La validation étendue (EV) effectue les contrôles les plus approfondis et affichait autrefois la barre d’adresse verte ; les navigateurs ont depuis standardisé l’interface, donc EV signale désormais principalement la confiance organisationnelle.

Couverture : simple, wildcard, multidomaine

Un certificat à domaine unique couvre un seul nom. Un wildcard comme *.example.com couvre le domaine et tous ses sous-domaines, ce qui convient aux sites avec de nombreux services. Un certificat multidomaine (SAN) répertorie plusieurs domaines distincts — idéal pour regrouper example.com, example.org et une API mobile sous un seul certificat.

L’ère du certificat à 90 jours

Les CA publics émettent désormais des certificats valables au maximum 90 jours. Une validité courte réduit la fenêtre de dommage en cas de fuite d’une clé, mais les renouvellements manuels trois fois par an sont pénibles. Des clients ACME comme certbot ou caddy gèrent le renouvellement automatiquement, c’est pourquoi l’industrie a fortement poussé à l’automatisation.

Comment choisir

Commencez par un certificat DV gratuit de Let’s Encrypt et automatisez le renouvellement. Si vous gérez plusieurs sous-domaines, ajoutez un wildcard. Si votre activité, vos paiements ou vos exigences de conformité demandent une identité vérifiée, passez à OV ou EV auprès d’une CA commerciale. Quel que soit votre choix, vérifiez le résultat avec notre Vérificateur SSL après l’installation.

FAQ

Les certificats gratuits sont-ils aussi sûrs que les payants ?

Oui. Les certificats DV, OV et EV utilisent le même chiffrement TLS. La différence réside dans la vérification d’identité, pas dans la force cryptographique.

Que se passe-t-il quand un certificat expire ?

Les navigateurs refusent la connexion et les visiteurs voient un avertissement de sécurité. Automatisez les renouvellements avec un client ACME pour éviter le risque entièrement.

Ai-je besoin d’un certificat pour chaque sous-domaine ?

Non. Utilisez un certificat wildcard (*.example.com) ou un certificat multidomaine listant chaque nom.

UptimeRobot

Surveillez votre SSL et votre disponibilité gratuitement

UptimeRobot surveille vos certificats et endpoints 24h/24 — 50 moniteurs dans le plan gratuit.

Essayez UptimeRobot GRATUITEMENT

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Outils SSL/TLS gratuits

Vérifiez et inspectez vos certificats en quelques secondes.

Articles connexes