Le certificat SSL chiffre ce qui circule entre le navigateur de votre visiteur et votre serveur. C’est ce qui fait passer votre adresse de « http » à « https » et affiche un cadenas.
Ce qu’il protège
Tout ce que le visiteur envoie : un formulaire de contact, un mot de passe, un numéro de carte. Sans chiffrement, ces informations circulent en clair et peuvent être lues par n’importe qui sur le réseau — un wifi public suffit.
Ce qu’il ne fait pas
Il ne rend pas votre site sécurisé. Un site piraté avec un cadenas reste un site piraté : le cadenas garantit la confidentialité du transport, pas la propreté de ce qui est transporté. Pour le reste, voyez que faire quand son site est piraté.
Pourquoi c’est devenu obligatoire en pratique
Les navigateurs affichent un avertissement bien visible sur les sites en http. Un visiteur qui voit « non sécurisé » avant votre page d’accueil repart. Les moteurs de recherche en tiennent compte également.
Ce qu’il devrait coûter
Rien. Depuis que Let’s Encrypt existe, les certificats sont gratuits et se renouvellent automatiquement. Un hébergeur qui vous facture 60 € par an un certificat vous facture quelque chose qui lui coûte zéro.
Les certificats payants existent encore pour des cas particuliers — validation étendue pour une banque, par exemple. Pour un site d’entreprise classique, ils n’apportent rien de visible.
Cet article vous a servi ? Notre offre tient en une ligne : un domaine, l'hébergement d'un site et trois boîtes e-mail, pour un prix qui n'augmente pas.
Chercher mon nom de domaine