Certificat et HTTPS
Un nom sans certificat valide est signalé comme non sécurisé par les navigateurs. Cela vaut pour une page de stationnement comme pour un site terminé.
§ 01Ce qu'apporte un certificat
Il chiffre la connexion et atteste que le serveur correspond bien au nom appelé. Sans certificat, le navigateur affiche un avertissement qui fait fuir la plupart des visiteurs. Une page d'offre y perd des demandes.
§ 02Les types de certificats
| Type | Ce qui est vérifié | Usage courant |
|---|---|---|
| Validation de domaine | Le contrôle du nom | Pages de stationnement, sites, cas général |
| Validation d'organisation | En plus, l'existence de l'organisation | Sites d'entreprise |
| Validation étendue | Contrôle approfondi de l'organisation | Rare, peu visible dans les navigateurs |
Dans la majorité des cas, un certificat à validation de domaine suffit. Il s'émet et se renouvelle automatiquement, notamment avec Let's Encrypt.
§ 03À configurer après une reprise
- Diriger les serveurs de noms vers la destination et vérifier la résolution.
- Émettre le certificat pour le nom et pour la variante www.
- Rediriger http vers https.
- Choisir une écriture principale et rediriger l'autre vers elle.
- Activer le renouvellement automatique et le vérifier une fois.
Les certificats expirent. Avec un renouvellement automatique, la panne vient presque toujours d'un enregistrement DNS obsolète après une migration : voir DNS et serveurs de noms.
§ 04Sur les noms stationnés
En passant par une place de marché, le certificat est fourni avec la page d'offre et son renouvellement n'incombe pas au titulaire. Chez Tappaya, cela fait partie du stationnement : https://www.tappaya.com/fr