À propos des certificats SSL
Qu’est-ce qu’un certificat SSL ?
Un certificat SSL permet à un site d’être accessible via HTTPS, en chiffrant le trafic entre le visiteur et le serveur afin qu’il ne puisse pas être lu ou modifié pendant son transfert. C’est lui qui affiche le cadenas dans la barre d’adresse et empêche un opérateur réseau d’insérer des publicités dans vos pages.
Il remplit deux fonctions à la fois. Il chiffre la connexion et vérifie que le serveur appartient bien au domaine qu’il revendique, ce qui en fait un mécanisme de confiance et pas seulement de confidentialité.
Un vérificateur SSL confirme que le certificat est présent et valide. Cela peut sembler anodin, jusqu’à ce que l’on se rappelle que les certificats expirent selon un calendrier dont personne ne se souvient, et qu’un certificat expiré met un site hors ligne aussi complètement qu’une panne de serveur.
Le SSL est-il toujours important en 2026 ?
En pratique, il est obligatoire, et pas seulement recommandé. Les navigateurs signalent comme non sécurisés les sites qui n’en disposent pas et dissuadent les utilisateurs de remplir le moindre formulaire sur ces pages, ce qui est fatal pour tout site demandant une adresse e-mail, et plus encore pour un paiement.
Les certificats sont gratuits et leur émission est automatisée : il n’existe donc plus d’argument financier valable. Les seuls sites qui n’en disposent toujours pas sont ceux que personne n’a consultés depuis des années.
C’est également une condition préalable à HTTP/2, HTTP/3 et à la plupart des fonctionnalités modernes des navigateurs. Son absence limite donc considérablement plus de choses que le seul chiffrement.
Comment le SSL est lié à la recherche par IA
Un site qui échoue à un contrôle de confiance élémentaire est un mauvais candidat à la citation, et les systèmes qui évaluent la fiabilité des sources n’ont aucune raison de fermer les yeux sur un élément que les navigateurs signalent aussi clairement.
L’expiration du certificat constitue le risque le plus courant en pratique. Un certificat expiré rend un site inaccessible aux robots d’exploration comme aux visiteurs, et les expirations surviennent généralement au pire moment possible, car personne ne les surveille.
Une source qui échoue par intermittence à se charger est une source moins utilisée, et cet échec passe inaperçu de votre côté.
Problèmes courants liés aux certificats
- L’expiration, qui est le problème le plus fréquent et peut être entièrement évitée grâce au renouvellement automatique.
- Un certificat couvrant un nom d’hôte, mais pas un autre, généralement www et la version sans www.
- Contenu mixte, lorsqu’une page sécurisée charge des images ou des scripts via HTTP non sécurisé.
- Une chaîne de certificats incomplète, que certains navigateurs tolèrent et que d’autres rejettent.
- Un certificat autosigné en environnement de production, contre lequel tous les navigateurs afficheront un avertissement.
Bonnes pratiques SSL
- Servez chaque page via HTTPS, et pas uniquement les formulaires et le processus de paiement.
- Automatisez le renouvellement et configurez des alertes à l’approche de l’expiration.
- Couvrez chaque nom d’hôte que vous utilisez, y compris les versions avec et sans www.
- Corrigez le contenu mixte : un seul élément non sécurisé suffit à faire disparaître le cadenas.
- Redirigez HTTP vers HTTPS afin que la version non sécurisée ne soit jamais diffusée.
- Vérifiez les sous-domaines séparément, car ils sont souvent oubliés.
Ce que cet outil vérifie
Le vérificateur SSL indique si le site présente un certificat SSL valide.
Il confirme que le certificat est bien installé et valide, plutôt que d’auditer en détail la configuration du chiffrement. Ainsi, une réussite signifie que la connexion est sécurisée et fiable, et non que tous les paramètres du serveur sont optimaux.
Pour aller plus loin
Un certificat ne suffit pas à lui seul si la version non sécurisée du site répond toujours. Vérifiez le
Vérificateur de redirection HTTPS, confirmez que le serveur utilise un protocole moderne à l’aide du contrôle
HTTP/2, et consultez vos enregistrements
DNS si le certificat est valide mais que le site est inaccessible.