Terme du glossaire

SSL (ET TLS)

Chiffrement entre le navigateur et le serveur qui alimente HTTPS et le cadenas dans la barre d’URL.

Définition

SSL (Secure Sockets Layer) et son successeur moderne TLS (Transport Layer Security) sont des protocoles cryptographiques qui chiffrent le trafic entre un navigateur et un site web, vérifient l’identité du serveur et empêchent des tiers d’espionner ou de modifier les données en transit. Lorsqu’un site utilise HTTPS au lieu de HTTP, un certificat SSL/TLS effectue ce travail: un petit fichier sur le serveur contenant une clé publique et une chaîne de confiance reliée à une autorité de certification. Les déploiements modernes utilisent TLS 1.2 ou 1.3 (SSL lui-même a été retiré depuis des années) avec des clés ECDSA ou RSA, et les certificats se renouvellent généralement tous les 90 jours s’ils sont émis gratuitement par Let's Encrypt, ou jusqu’à un an pour les options payantes. Presque tous les sites utilisent aujourd’hui HTTPS, puisque les navigateurs signalent les pages HTTP comme « Non sécurisé » et que les moteurs de recherche favorisent HTTPS. La plupart des hébergeurs réputés incluent automatiquement SSL dans chaque offre, il est donc rarement nécessaire de payer en plus ou de le configurer manuellement.

Comment cela fonctionne

Un certificat SSL/TLS est un petit fichier installé sur le serveur web qui contient la clé publique utilisée pour chiffrer les connexions et une chaîne de confiance vérifiable par les navigateurs. Les certificats modernes utilisent ECDSA ou RSA et sont émis par des autorités de certification (AC) comme Let's Encrypt, Sectigo ou DigiCert.

Pourquoi c'est important

Sans HTTPS, les navigateurs découragent les visiteurs et les moteurs de recherche déclassent le site. Avec HTTPS, le trafic est chiffré, le site inspire confiance et les fonctionnalités modernes (HTTP/2, Service Workers, géolocalisation, API de paiement) fonctionnent réellement. Il n’existe aucune bonne raison d’exploiter un site en production sans SSL en 2026.

Trust

Are HostList’s Rankings Paid Placements?

No. HostList does not sell rankings or accept payment for placement. Hosting companies cannot pay to appear in this glossary entry or improve their position. Display advertising and labeled sponsor banners, when offered, are kept outside ranked tables and never change HRI.

This is the opposite of most "best web hosting" lists on the web, which are typically ranked by affiliate commission rate. Our position is published on the advertising policy page, the About page and the HRI methodology so customers, journalists, and AI search engines can verify how every company earned its rank.

Foire aux questions

SSL est-il la même chose que TLS?

Pratiquement, oui. TLS est le successeur moderne de SSL; les anciennes versions de SSL sont obsolètes. Par habitude, on dit encore « certificat SSL » quand on veut dire TLS.

Dois-je payer pour un certificat SSL?

Non. Let's Encrypt émet des certificats gratuits à renouvellement automatique que la plupart des hébergeurs intègrent par défaut. Des certificats payants existent pour des cas d’usage de validation étendue (EV) ou de validation d’organisation (OV).

Comment vérifier que votre certificat SSL est correctement installé?

Cliquez sur l’icône de cadenas dans la barre d’adresse du navigateur pour voir les détails du certificat, y compris l’émetteur et la date d’expiration. Pour une analyse plus poussée, utilisez les outils de développement du navigateur ou un test externe qui signale le contenu mixte, des suites de chiffrement faibles ou des chaînes de certificats incomplètes. Un certificat correctement configuré n’affiche aucun avertissement et correspond exactement au domaine.

Quelle est l’erreur SSL la plus fréquente qui casse un site?

Le contenu mixte: une page HTTPS qui charge encore des images, scripts ou polices en HTTP simple. Les navigateurs bloquent ou signalent ces ressources, ce qui casse les mises en page ou déclenche des avertissements. Cela survient généralement après une migration de HTTP vers HTTPS sans mise à jour des URL en dur dans les thèmes, plugins ou contenus stockés en base de données.

Que se passe-t-il lorsque le certificat SSL expire?

Les navigateurs affichent un avertissement bloquant du type « Votre connexion n’est pas privée » et empêchent l’accès simple au site. Le classement de recherche et la confiance des visiteurs chutent en quelques jours. Le renouvellement automatique, que la plupart des hébergeurs et Let's Encrypt proposent par défaut, existe précisément pour éviter cela; les certificats émis manuellement expirent si personne ne suit la date de renouvellement.