Certificat SSL/TLS : validité, expiration et installation gratuite
Le certificat SSL/TLS est ce qui transforme http:// en https:// et affiche le cadenas dans le navigateur. Il remplit deux rôles indissociables : il chiffre les échanges entre le visiteur et votre serveur — pour qu'un tiers sur le réseau (un Wi-Fi public, un fournisseur d'accès) ne puisse ni lire ni modifier les données — et il prouve l'identité de votre domaine, garantissant au visiteur qu'il parle bien à votre site et non à un imposteur.
Sans certificat, ou avec un certificat invalide, les navigateurs affichent un avertissement dissuasif qui fait fuir les visiteurs et pénalise votre référencement. Comprendre comment il fonctionne, comment vérifier sa validité et comment en obtenir un gratuitement vous évite la plupart des incidents liés au HTTPS.
Qu'est-ce qu'un certificat SSL/TLS ?
C'est un fichier signé par une autorité de certification (AC) de confiance, qui lie votre nom de domaine à une clé cryptographique. Lors de chaque connexion, le navigateur effectue silencieusement trois vérifications : que le certificat correspond bien au domaine visité, qu'il n'est pas expiré, et qu'il remonte à une AC reconnue par le système — c'est ce qu'on appelle la « chaîne de confiance ».
Si l'une de ces trois vérifications échoue, la connexion est marquée comme non sécurisée. Les causes les plus fréquentes sont un certificat expiré, un domaine non couvert (certificat émis pour exemple.com mais visite sur www.exemple.com), ou une chaîne incomplète parce qu'un certificat intermédiaire n'a pas été installé sur le serveur.
SSL, TLS, et les protocoles à éviter
« SSL » est le nom historique ; la technologie réelle aujourd'hui s'appelle TLS (Transport Layer Security), même si l'usage a conservé le terme « certificat SSL ». Ce qui compte, c'est la version du protocole négociée : seules TLS 1.2 et TLS 1.3 sont considérées comme sûres en 2026.
Les versions anciennes (SSL 3.0, TLS 1.0 et 1.1) souffrent de faiblesses connues et doivent être désactivées côté serveur. Avoir un certificat valide ne suffit donc pas : encore faut-il que votre serveur refuse les vieux protocoles. CheckCyber signale séparément ces deux aspects.
Pourquoi la validité et la date comptent
Un certificat a une durée de vie volontairement courte : 90 jours pour Let's Encrypt, l'AC gratuite la plus répandue. S'il n'est pas renouvelé à temps — typiquement parce que le renouvellement automatique a cessé de fonctionner après une migration ou un changement de configuration — le site devient inaccessible du jour au lendemain. C'est l'une des pannes les plus courantes et, paradoxalement, les plus évitables.
CheckCyber vous indique l'émetteur, le nombre de jours restants et le protocole négocié, et vous alerte quand l'expiration approche (15 jours ou moins), afin de ne jamais être pris de court.
Comment installer un certificat gratuit
Sur un hébergement mutualisé (cPanel, type o2switch), un certificat gratuit Let's Encrypt est généralement fourni et renouvelé automatiquement via la fonction « SSL/TLS » ou « AutoSSL ». Activez-le impérativement pour le domaine ET le sous-domaine www, sans quoi l'une des deux variantes restera en erreur.
Sur un serveur que vous administrez vous-même, l'outil certbot automatise l'émission et le renouvellement. Après l'installation, vérifiez toujours que le renouvellement automatique fonctionne avec une simulation.
sudo certbot --apache -d exemple.com -d www.exemple.com
# Vérifier que le renouvellement automatique fonctionne :
sudo certbot renew --dry-runVérifier votre certificat
Le moyen le plus rapide est de relancer un audit CheckCyber, qui résume validité, expiration, couverture du domaine et protocole en un coup d'œil. Vous pouvez aussi cliquer sur le cadenas dans la barre d'adresse de votre navigateur pour consulter les détails, ou utiliser en ligne de commande : echo | openssl s_client -connect exemple.com:443 -servername exemple.com 2>/dev/null | openssl x509 -noout -dates -subject.
[ FAQ // QUESTIONS FRÉQUENTES ]
▸Un certificat SSL gratuit est-il fiable ?
Oui. Les certificats Let's Encrypt offrent exactement le même niveau de chiffrement que les certificats payants et sont reconnus par tous les navigateurs. La différence concerne surtout la validation étendue (EV) et la garantie commerciale, inutiles pour la grande majorité des sites.
▸Pourquoi mon certificat affiche-t-il une erreur sur www ?
Votre certificat ne couvre probablement que le domaine nu. Émettez un certificat couvrant à la fois exemple.com et www.exemple.com, ou un certificat wildcard (*.exemple.com), puis assurez-vous d'une redirection cohérente vers une seule version canonique.
▸Que faire si mon certificat a expiré ?
Renouvelez-le immédiatement : sur un mutualisé, réactivez l'AutoSSL ; sur un serveur, lancez certbot renew. Vérifiez ensuite pourquoi le renouvellement automatique a échoué (souvent une règle de redirection qui bloque la validation Let's Encrypt) pour éviter la récidive dans 90 jours.
▸Le certificat protège-t-il aussi les données de mon formulaire ?
Oui, pour leur transport : tout ce qui transite entre le navigateur et votre serveur est chiffré. Il ne protège en revanche pas les données une fois stockées sur le serveur, ni contre une faille applicative : le HTTPS est nécessaire mais ne suffit pas à lui seul.
[ PASSEZ À L’ACTION ]
Votre site est-il concerné ?
Lancez un audit de surface gratuit et obtenez en quelques secondes la liste exacte de vos failles, avec le correctif pour chacune. Anonyme, sans inscription.
▶ Auditer mon site[ À LIRE AUSSI ]
Certificat SSL expiré (ERR_CERT_DATE_INVALID) : que faire
LIRE ▸« Non sécurisé » dans le navigateur : pourquoi et comment corriger
LIRE ▸Forcer la redirection HTTP vers HTTPS (Apache & nginx)
LIRE ▸Désactiver TLS 1.0 et 1.1 : protégez-vous de BEAST et POODLE
LIRE ▸HSTS (Strict-Transport-Security) : qu'est-ce que c'est et comment l'activer
LIRE ▸[ CheckCyber // MIS À JOUR LE 2026-06-29 ]