Certificat SSL : définition, HTTPS, TLS et fonctionnement

Qu'est-ce qu'un certificat SSL ? À quoi sert HTTPS et quelle est la différence entre SSL et TLS ? Découvrez simplement comment fonctionne la sécurité d'une connexion HTTPS et le rôle d'un certificat SSL/TLS.

Voir les tarifs Commander
Connexion HTTPS sécurisée avec un certificat SSL TLS

Certificat SSL : de quoi parle-t-on ?

Lorsque vous consultez un site web, vous avez probablement remarqué que certaines adresses commencent par https:// et qu'une icône de sécurité apparaît dans la barre d'adresse du navigateur.

Cette connexion repose sur le protocole TLS (Transport Layer Security) et sur un certificat numérique. Pourtant, on parle encore très souvent de certificat SSL.

Un certificat SSL/TLS permet notamment au navigateur de vérifier l'identité du domaine auquel il se connecte et de mettre en place une connexion sécurisée avec le serveur.

Nous allons voir ce qu'est exactement un certificat SSL, à quoi sert HTTPS, comment fonctionne TLS et pourquoi cette sécurité est importante pour un site web.

Qu'est-ce qu'un certificat SSL ?

Un certificat SSL est un certificat numérique utilisé pour sécuriser les communications entre un navigateur web et un serveur.

Le terme « SSL » est historique. Les versions modernes de la sécurité des connexions web utilisent principalement le protocole TLS.

On parle donc plus précisément de certificat SSL/TLS, même si l'expression « certificat SSL » reste largement utilisée lorsqu'on parle d'un site web.

Le certificat fait partie du mécanisme qui permet au navigateur d'établir une connexion HTTPS avec le serveur.

SSL, TLS et HTTPS : quelle différence ?

SSL, TLS et HTTPS désignent des éléments liés à la sécurité des communications web, mais ils ne correspondent pas exactement à la même chose.

SSL

SSL signifie Secure Sockets Layer. Il s'agit du terme historique associé à la sécurisation des connexions web. Les anciennes versions de SSL ne sont plus utilisées pour les connexions web modernes.

TLS

TLS signifie Transport Layer Security. Il s'agit du protocole utilisé par les connexions sécurisées modernes.

HTTPS

HTTPS signifie HyperText Transfer Protocol Secure. Il correspond à l'utilisation de HTTP avec une connexion sécurisée par TLS.

En résumé :

  • SSL : ancien terme historique ;
  • TLS : protocole moderne de sécurité ;
  • HTTPS : HTTP utilisé avec une connexion TLS sécurisée ;
  • certificat SSL/TLS : certificat numérique utilisé dans l'établissement de cette connexion.

Quelle est la différence entre HTTP et HTTPS ?

HTTP et HTTPS permettent tous deux à un navigateur de communiquer avec un serveur web.

La différence principale est que HTTPS utilise TLS pour protéger les échanges entre le navigateur et le serveur.

Différence entre HTTP et HTTPS
HTTP HTTPS
Connexion HTTP Connexion HTTP sécurisée avec TLS
Adresse commençant par http:// Adresse commençant par https://
Échanges non protégés par TLS Échanges protégés par chiffrement TLS

Pour un site web moderne, l'utilisation de HTTPS est donc fortement recommandée.

Elle est particulièrement importante lorsqu'un visiteur transmet des informations au site, par exemple au moyen d'un formulaire de contact.

À quoi sert un certificat SSL ?

Le rôle principal d'un certificat SSL/TLS est de participer à l'établissement d'une connexion HTTPS sécurisée entre le navigateur et le serveur.

Authentifier le domaine

Le certificat permet notamment au navigateur de vérifier que le certificat présenté correspond au nom de domaine concerné.

Protéger les échanges

Une connexion TLS chiffre les données échangées entre le navigateur et le serveur.

Rassurer les visiteurs

HTTPS permet au visiteur de constater que la connexion avec le site utilise un protocole sécurisé.

Sécuriser un site professionnel

HTTPS est particulièrement utile lorsqu'un site comporte un formulaire de contact ou toute autre fonctionnalité qui transmet des informations.

Comment fonctionne un certificat SSL/TLS ?

Lorsqu'un visiteur ouvre une page en HTTPS, son navigateur et le serveur établissent une connexion sécurisée grâce au protocole TLS.

Schéma du fonctionnement d'une connexion HTTPS avec un certificat SSL TLS
Fonctionnement d'une connexion HTTPS avec un certificat SSL/TLS : présentation du certificat, vérification par le navigateur et établissement de la connexion TLS.
  1. Le navigateur demande une connexion sécurisée au serveur.
  2. Le serveur présente son certificat TLS.
  3. Le navigateur vérifie notamment la validité du certificat et sa correspondance avec le domaine consulté.
  4. Le navigateur et le serveur négocient les paramètres nécessaires à la connexion TLS.
  5. Une connexion sécurisée est ensuite utilisée pour les échanges entre le navigateur et le serveur.

Ce mécanisme permet notamment de réduire le risque d'interception ou de modification des données pendant leur transmission.

Il est toutefois important de comprendre que HTTPS ne protège pas à lui seul un site contre toutes les formes de piratage. Il protège principalement les communications entre le navigateur et le serveur.

Que contient un certificat SSL/TLS ?

Un certificat SSL/TLS contient plusieurs informations permettant notamment au navigateur de vérifier son identité, sa validité et son domaine d'utilisation.

  • Le nom du domaine : le certificat indique le ou les noms de domaine pour lesquels il peut être utilisé.
  • La clé publique : elle fait partie des informations cryptographiques utilisées dans l'établissement de la connexion TLS.
  • La période de validité : le certificat possède une date de début et une date d'expiration.
  • L'autorité de certification : il s'agit de l'organisme qui a émis le certificat.
  • La signature numérique : elle permet au navigateur de vérifier que le certificat a bien été signé par l'autorité de certification indiquée.
  • Des informations techniques : le certificat peut contenir d'autres informations relatives à son utilisation et aux domaines concernés.

Les informations relatives à l'identité d'une organisation dépendent notamment du type de validation utilisé lors de l'émission du certificat.

Les différents niveaux de validation

Les principaux niveaux de validation d'un certificat TLS
Type Principe
DV Domain Validation : l'autorité de certification vérifie le contrôle du ou des noms de domaine concernés.
OV Organization Validation : la validation du domaine est complétée par des vérifications concernant l'organisation.
EV Extended Validation : des vérifications plus poussées concernant l'organisation sont effectuées selon les règles applicables à ce type de certificat.

Dans l'offre d'hébergement web Essentiel d'UnWebsite, le HTTPS est fourni avec un certificat TLS Let's Encrypt reposant sur une validation de domaine (DV).

Qu'est-ce que Let's Encrypt ?

Let's Encrypt est une autorité de certification qui fournit des certificats TLS permettant aux sites web d'utiliser HTTPS.

Les certificats Let's Encrypt peuvent être obtenus gratuitement et sont largement utilisés pour sécuriser des sites web.

Le certificat possède une durée de validité limitée et doit être renouvelé régulièrement.

Sur UnWebsite, le HTTPS est inclus dans l'offre d'hébergement web Essentiel.

Vous n'avez donc pas besoin d'acheter séparément un certificat SSL payant pour bénéficier du HTTPS dans le cadre de cette offre.

Pourquoi utiliser HTTPS sur un site web ?

HTTPS est aujourd'hui une composante courante de la sécurité d'un site web. Il protège principalement les communications entre le navigateur et le serveur.

Protéger les échanges

Les données échangées entre le navigateur et le serveur sont protégées par le chiffrement TLS.

Protéger les formulaires

HTTPS est particulièrement important lorsqu'un visiteur envoie des informations au moyen d'un formulaire.

Éviter certaines alertes

Les navigateurs modernes signalent certaines connexions web qui ne sont pas sécurisées.

Sécuriser un site vitrine

Même un simple site vitrine peut utiliser HTTPS afin de protéger les communications avec ses visiteurs.

HTTPS et référencement naturel (SEO)

HTTPS fait partie des bonnes pratiques techniques d'un site web moderne.

Il ne faut cependant pas considérer le certificat SSL comme une méthode permettant à lui seul d'obtenir de meilleures positions dans Google.

Le référencement naturel repose sur de nombreux facteurs, notamment la qualité et la pertinence du contenu, la structure du site, les performances techniques, l'expérience utilisateur et les liens.

HTTPS constitue donc surtout une bonne pratique de sécurité et de qualité technique qui doit faire partie d'un site correctement conçu.

Comment vérifier qu'un site utilise HTTPS ?

Pour savoir si un site utilise HTTPS, regardez la barre d'adresse du navigateur.

L'adresse doit commencer par https://. Le navigateur affiche également une indication de sécurité permettant de consulter les informations relatives à la connexion et au certificat.

  1. Ouvrez le site web dans votre navigateur.
  2. Vérifiez que l'adresse commence par https://.
  3. Cliquez sur l'icône de sécurité affichée à côté de l'adresse afin de consulter les informations relatives à la connexion et au certificat SSL/TLS.
Exemple d'affichage d'un certificat HTTPS Let's Encrypt dans un navigateur
Exemple d'affichage d'un certificat HTTPS vérifié par Let's Encrypt dans le navigateur.

Un certificat TLS valide permet au navigateur d'établir une connexion HTTPS sécurisée avec le serveur.

Le certificat SSL est-il utile pour un site vitrine ?

Oui. Un site vitrine ne traite pas nécessairement de données sensibles, mais HTTPS reste recommandé.

Un site professionnel utilisant HTTPS permet de sécuriser les communications entre le navigateur du visiteur et le serveur.

C'est particulièrement utile lorsqu'un site contient un formulaire de contact, un espace privé ou toute autre fonctionnalité nécessitant l'échange d'informations.

Pour un petit site vitrine, HTTPS peut donc être considéré comme un élément de base d'un hébergement web moderne.

Vous souhaitez comprendre ce qu'est un site vitrine, à quoi il sert et comment choisir entre OnePage et Multipages ?

Découvrez notre guide complet sur les sites vitrines .

Vous pouvez également consulter notre guide consacré à l'hébergement web pour comprendre les principaux éléments à prendre en compte pour héberger un site.

Certificat SSL et serveur web : quel est le rôle de l'hébergement ?

Le certificat SSL/TLS est installé et utilisé par le serveur web afin de permettre les connexions HTTPS.

Lorsqu'un visiteur consulte une adresse en https://, le serveur doit pouvoir présenter un certificat correspondant au domaine demandé et établir la connexion TLS.

Le choix de l'hébergement joue donc un rôle pratique : l'hébergeur doit permettre au site d'utiliser correctement HTTPS et gérer le certificat.

Avec l'offre d'hébergement web Essentiel d'UnWebsite, HTTPS et le certificat TLS Let's Encrypt sont inclus.

L'objectif est de permettre à un petit site professionnel de bénéficier d'une connexion HTTPS sans avoir à gérer séparément l'achat d'un certificat SSL.

Pour découvrir les caractéristiques de l'hébergement, consultez notre guide sur l'hébergement web .

Questions fréquentes sur les certificats SSL

Qu'est-ce qu'un certificat SSL ?

Un certificat SSL, plus précisément un certificat SSL/TLS, est un certificat numérique utilisé pour sécuriser les communications entre un navigateur et un serveur web.

Quelle est la différence entre SSL et TLS ?

SSL est le terme historique utilisé pour désigner cette technologie. Les connexions web modernes utilisent principalement TLS, qui a remplacé les anciennes versions du protocole SSL.

Quelle est la différence entre HTTP et HTTPS ?

HTTP permet de communiquer avec un serveur web sans la protection TLS. HTTPS utilise TLS afin de protéger les communications entre le navigateur et le serveur.

À quoi sert un certificat SSL ?

Il permet notamment au navigateur de vérifier le certificat présenté par le serveur et de participer à l'établissement d'une connexion HTTPS sécurisée.

Comment fonctionne un certificat SSL/TLS ?

Le serveur présente son certificat au navigateur. Celui-ci vérifie notamment sa validité et sa correspondance avec le domaine avant que la connexion TLS soit établie.

Quelles informations contient un certificat SSL/TLS ?

Il contient notamment les noms de domaine concernés, une clé publique, une période de validité, l'autorité de certification émettrice et une signature numérique.

Quelle est la différence entre les certificats DV, OV et EV ?

Un certificat DV repose sur la validation du domaine. Un certificat OV ajoute des vérifications concernant l'organisation. Un certificat EV correspond à des vérifications plus poussées concernant l'organisation, selon les règles applicables.

Qu'est-ce que Let's Encrypt ?

Let's Encrypt est une autorité de certification qui permet d'obtenir gratuitement des certificats TLS pour sécuriser les sites web avec HTTPS.

Un certificat SSL est-il obligatoire ?

Il n'est pas nécessaire pour qu'un serveur affiche techniquement toutes les pages d'un site, mais HTTPS est aujourd'hui fortement recommandé pour sécuriser les connexions web.

HTTPS est-il utile pour un site vitrine ?

Oui. HTTPS est recommandé pour un site vitrine, notamment lorsqu'il contient un formulaire de contact ou permet aux visiteurs de transmettre des informations.

Le certificat SSL est-il inclus chez UnWebsite ?

Oui. L'offre d'hébergement web Essentiel d'UnWebsite inclut le HTTPS avec un certificat TLS Let's Encrypt.

Découvrir l'offre d'hébergement web

Besoin d'un hébergement avec HTTPS ?

UnWebsite propose un hébergement web simple pour les petits sites vitrines, avec HTTPS et accès SFTP inclus.

Guide complet sur le site vitrine

Découvrir les tarifs