Définition
SSL (Secure Sockets Layer) et son successeur moderne TLS (Transport Layer Security) sont des protocoles cryptographiques qui chiffrent le trafic entre un navigateur et un site web, vérifient l’identité du serveur et empêchent des tiers d’espionner ou de modifier les données en transit. Lorsqu’un site utilise HTTPS au lieu de HTTP, un certificat SSL/TLS effectue ce travail: un petit fichier sur le serveur contenant une clé publique et une chaîne de confiance reliée à une autorité de certification. Les déploiements modernes utilisent TLS 1.2 ou 1.3 (SSL lui-même a été retiré depuis des années) avec des clés ECDSA ou RSA, et les certificats se renouvellent généralement tous les 90 jours s’ils sont émis gratuitement par Let's Encrypt, ou jusqu’à un an pour les options payantes. Presque tous les sites utilisent aujourd’hui HTTPS, puisque les navigateurs signalent les pages HTTP comme « Non sécurisé » et que les moteurs de recherche favorisent HTTPS. La plupart des hébergeurs réputés incluent automatiquement SSL dans chaque offre, il est donc rarement nécessaire de payer en plus ou de le configurer manuellement.
Comment cela fonctionne
Un certificat SSL/TLS est un petit fichier installé sur le serveur web qui contient la clé publique utilisée pour chiffrer les connexions et une chaîne de confiance vérifiable par les navigateurs. Les certificats modernes utilisent ECDSA ou RSA et sont émis par des autorités de certification (AC) comme Let's Encrypt, Sectigo ou DigiCert.
Pourquoi c'est important
Sans HTTPS, les navigateurs découragent les visiteurs et les moteurs de recherche déclassent le site. Avec HTTPS, le trafic est chiffré, le site inspire confiance et les fonctionnalités modernes (HTTP/2, Service Workers, géolocalisation, API de paiement) fonctionnent réellement. Il n’existe aucune bonne raison d’exploiter un site en production sans SSL en 2026.