JUSQU'OÙ IREZ-VOUS

Créer votre
Boutique en ligne
avec WordPress

Espace Client sécurisé DATAenligne

Espace Client

Connexion sécurisée

Choisir un Certificat de sécurité SSL

cet article si tu l’
Certificat SSL Certificate
Etienne F. Carrier

Etienne F. Carrier

DATAenligne inc. | Experts en Hébergement web et en Gestion Nuagique
Domaine | Wordpress | VPS | Clusters | Monitoring | Gestion | +++

Choisir un Certificat de sécurité SSL

Certificat de sécurité SSL

Un Certificat de sécurité SSL, qu’est-ce que c’est? À quoi sert donc ce fameux « S » dans l’adresse URL HTTPS:// qui précède votre nom de Domaine ? Quel type de Certificat de sécurité devez-vous choisir pour votre site Internet? Qu’est-ce qu’un Certificat SSL?

Pour le commun des mortels, cet article commence bien mal avec tous ces termes techniques. Débutons en démystifiant ces termes.

L’internet a tellement évolué depuis la fin des années 1980. À la base, l’internet permet d’établir un lien de communication entre un ordinateur et un serveur, et ce, peu importe où il se trouve, dans le monde.

Qu’est-ce qu’URL ?

Ce terme anglais signifie « uniform resource locator ». Le dictionnaire Larousse le définit comme étant une adresse qui précise la localisation d’une ressource Internet en indiquant le protocole de communication à adopter pour se rendre à sa destination en passant par un chemin qui mènera vers une page web ou un fichier. C’est ni plus ni moins que l’adresse de votre boutique située sur une rue très achalandée.

Que veut dire HTTP?

Ce terme signifie « Hyper Text Transmission Protocol ». C’est un protocole de communication entre les navigateurs (Safari, Chrome, Firefox, …) et les serveurs web qui vous permet d’accéder à un site web pour interagir avec son contenu.

Avec la croissance des transactions en ligne (ecommerce), ce protocole de transmission s’est perfectionné dans le but de sécuriser les échanges d’informations personnelles et confidentielles qui se transigent entre le site web d’une organisation et les ordinateurs, tablettes ou téléphones intelligents de sa clientèle.

Le HTTPS : l’expérience web sécurisée

Vous aurez compris que le S dans le HTTPS signifie « Hyper Text Transfert Protocol Secure ». Le Certificat de sécurité SSL peut se comparer à un mot de passe ultra sophistiqué. Ce mot de passe, qu’on appelle aussi une clé de chiffrements, contient des centaines de caractères et de symboles. Chaque clé est générée de façon aléatoire par des algorithmes de pointe pour la rendre indéchiffrable.

Lorsque vous inscrivez des informations personnelles dans un formulaire à partir d’un site web protégé par un Certificat de sécurité SSL, elles seront cryptées avant d’être transmises dans un contenant sécurisé. La complexité des clés de chiffrements vous protège et décourage les tentatives d’interceptions. En bref, c’est le rôle du Certificat de sécurité SSL.

Le Certificat de sécurité SSL

De plus, les Certificats de sécurité SSL s’améliorent constamment. Par conséquent, les algorithmes de chiffrements se complexifient d’année en année. Annuellement, votre Certificat SSL devra être renouvelé afin de profiter pleinement des plus récents algorithmes de sécurité SSL.

La plupart des Certificats SSL ne sont valides que pour une année. Par contre, il en existe certains qui offrent une validité basée sur 2 années. Ce sont des produits plus spécialisés.

Lequel choisir pour votre site Internet?

Le choix d’un Certificat de sécurité SSL varie selon les échanges et la nature confidentielle de données qui se transigent entre votre client et votre site web ou de votre application web.

Par exemple, si votre site web ne possède qu’un simple formulaire de demande d’information où seuls des renseignements de base sont demandés, alors dans ce cas, le certificat de sécurité qui est offert de base dans votre forfait fera l’affaire.

Autrement, vous devez vous tourner vers des Certificats de sécurité SSL plus évolués. En gros, voici les différents types de Certificats:

  • Le Domaine – pour 1 seul nom de Domaine (avec ou sans le www.) – ex.: www.DATAenligne.com ou DATAenligne.com
  • Le Wildcard – pour 1 seul nom de Domaine (avec ou sans le www.) et tous ses sous-domaines – ex.: www.DATAenligne.com ou DATAenligne.com et app.DATAenligne.com; dev.DATAenligne.com; interne.DATAenligne.com
  • Le Multi-Domaines – 1 seul Certificat SSL dans lequel plusieurs noms de domaines sont protégés (avec ou sans le www.) et avec tous les sous-domaines.

Google et le HTTP vs HTTPS

Une autre bonne raison d’ajouter un Certificat de sécurité SSL à votre site web provient du géant Google. Depuis 2017-2018, le moteur de recherche Google vérifie et priorise dans ses résultats de recherches les sites munis d’un Certificat SSL. Google pénalise systématiquement un site non protégé (HTTP) dans les résultats de recherches.

Maintenant, vous savez pourquoi le URL de votre site web doit débuter avec un HTTPS://. C’est une question de crédibilité et de confiance.

N’hésitez pas à me contacter si vous avez des questions ou des doutes quant au choix de votre Certificat de sécurité SSL que vous devriez choisir.

EN PRIMEUR

Inscris-toi pour recevoir nos communications en primeur