bg-tutorials

Comment installer un certificat SSL

Installer un certificat SSL (techniquement un certificat TLS) signifie placer les fichiers de votre certificat émis sur le serveur ou la plateforme qui héberge votre site web, puis indiquer à ce serveur de les utiliser. Une fois cela fait, votre site se charge via HTTPS avec le cadenas, et le trafic entre vos visiteurs et votre serveur est chiffré. Les étapes exactes dépendent de l’endroit où se trouve votre site, mais le processus est le même, que vous l’appeliez installer, ajouter ou configurer le SSL.


Vous connaissez déjà votre plateforme ? Passez directement aux étapes exactes pour votre configuration.

Vous n’avez pas encore de certificat ? Commencez par choisir un certificat SSL, puis revenez ici pour l’installer.


Comment installer un certificat SSL en 5 étapes

  1. Récupérez les fichiers de votre certificat et votre clé privée auprès de votre autorité de certification.
  2. Déterminez où le certificat doit être installé, qu’il s’agisse d’un panneau de contrôle, de votre serveur web ou de votre hébergeur.
  3. Téléchargez ou importez le certificat et sa clé privée.
  4. Installez le certificat intermédiaire (chaîne) afin que les navigateurs lui fassent confiance.
  5. Associez le certificat à votre site sur le port 443 et forcez le HTTPS.

La plupart des installations prennent entre 5 et 15 minutes une fois le certificat émis. L’étape la plus souvent oubliée n’est pas le certificat lui-même. C’est la chaîne intermédiaire, et nous reviendrons sur les raisons de son importance.


Trouvez votre plateforme

Choisissez votre serveur, votre panneau de contrôle ou votre appareil pour accéder directement à un tutoriel étape par étape :

Ce dont vous avez besoin avant de commencer

L’installation se déroule rapidement lorsque vous avez tout regroupé au préalable. Trois éléments :

  • Votre ou vos fichiers de certificat. Après validation, votre autorité de certification envoie le certificat émis, généralement sous forme de fichier .crt ou .pem. Certaines CA le regroupent avec la chaîne ; d’autres envoient les éléments séparément.
  • La clé privée correspondante. Elle a été créée lors de la génération de votre CSR (demande de signature de certificat). Si vous avez créé la CSR sur votre serveur ou votre panneau de contrôle, la clé s’y trouve déjà. Si vous avez utilisé notre générateur de CSR, utilisez la clé que vous avez alors enregistrée. Sans elle, le certificat ne fonctionnera pas.
  • Le certificat intermédiaire (CA bundle). Il relie votre certificat à la racine de confiance de l’autorité.

Astuce : le certificat et la clé privée forment une paire assortie. S’ils ne correspondent pas, le certificat ne s’installera pas. Vérifiez cela en premier si une installation échoue sans raison évidente. Le Certificate Key Matcher le confirme en un seul copier-coller, sans téléverser la clé où que ce soit.

Vous avez un certificat SSL wildcard ou un certificat multi-domaines (SAN) ? Il s’installe de la même manière. Vérifiez simplement qu’il couvre exactement les noms d’hôte que vous utilisez, comme le domaine racine et www.

Nouveau dans ce domaine ? Notre guide sur comment obtenir un certificat SSL couvre la demande, la génération d’une CSR et la validation de celle-ci.


Où un certificat SSL est-il réellement installé ?

C’est la question que nous entendons le plus souvent, alors clarifions-la. Un certificat SSL s’installe partout où votre site web est servi. En pratique, cela correspond à l’un des quatre emplacements suivants :

  • Un panneau de contrôle, comme cPanel, Plesk ou DirectAdmin. Si votre hébergeur vous en fournit un, c’est la solution la plus simple : vous collez le certificat dans un formulaire et il s’occupe du reste.
  • Votre propre serveur web, comme Apache, Nginx, IIS ou Tomcat. Sur un VPS ou un serveur dédié, vous modifiez directement la configuration du serveur.
  • Un hébergeur géré, un créateur de site ou un CDN. Beaucoup gèrent le SSL pour vous ou proposent un bouton unique. Consultez d’abord leur documentation, car vous n’aurez peut-être rien à installer manuellement.
  • Un appareil ou une passerelle, comme un pare-feu, un répartiteur de charge, un NAS ou un serveur de messagerie. Chacun dispose de son propre écran de gestion des certificats.

En résumé : installez le certificat sur la machine qui répond aux requêtes de votre domaine. Si un hébergeur ou un CDN se trouve devant votre site, c’est généralement là qu’il faut l’installer.


Comment installer un certificat SSL étape par étape

Le processus est identique sur toutes les plateformes : téléchargez le certificat et la clé, ajoutez la chaîne intermédiaire, puis associez-la à votre site sur le port 443. Le déploiement d’un certificat SSL se résume en réalité à ces trois actions, répétées quel que soit l’écran proposé par votre plateforme. Voici à quoi cela ressemble sur les configurations les plus courantes. Pour des tutoriels complets avec captures d’écran, suivez le guide de plateforme mentionné dans chaque section.

Via un panneau de contrôle (cPanel ou Plesk)

Sur cPanel, il s’agit généralement d’une opération de cinq minutes :

  1. Ouvrez SSL/TLS, puis Install and Manage SSL for your site (HTTPS).
  2. Sélectionnez votre domaine.
  3. Collez le certificat, la clé privée et le CA bundle (intermédiaire) dans leurs champs respectifs.
  4. Cliquez sur Install.

Plesk, DirectAdmin et les autres panneaux fonctionnent de la même manière : un seul écran où vous collez les trois éléments et enregistrez. Étapes complètes : installer un certificat SSL dans cPanel.

Manuellement sur un serveur web (Apache, Nginx, IIS)

Gérer votre propre serveur signifie que vous configurez le SSL en modifiant les fichiers de configuration du serveur :

  • Apache : téléchargez vos fichiers, puis pointez SSLCertificateFile, SSLCertificateKeyFile et SSLCertificateChainFile vers eux dans la configuration de votre site, activez mod_ssl, et redémarrez Apache. Voir installer un certificat SSL sur Apache.
  • Nginx : combinez votre certificat et la chaîne intermédiaire en un seul fichier, définissez ssl_certificate et ssl_certificate_key, ajoutez listen 443 ssl, et rechargez Nginx. Voir installer un certificat SSL sur Nginx.
  • IIS (Windows Server) : pour installer un certificat SSL sur Windows, utilisez Complete Certificate Request pour importer le certificat, puis ajoutez une liaison HTTPS sur le port 443 pour votre site. Voir installer un certificat SSL sur IIS.

Ne négligez pas le certificat intermédiaire

Faut-il installer le certificat intermédiaire ? Oui, toujours. C’est l’étape à l’origine de la plupart des problèmes du type « ça fonctionne sur mon ordinateur mais pas sur mon téléphone ». Votre certificat seul ne suffit pas. Les navigateurs ont besoin du certificat intermédiaire (chaîne) pour le relier à une racine de confiance. Si vous l’omettez, certains appareils afficheront un avertissement de confiance tandis que d’autres se chargeront normalement, ce qui rend la cause difficile à identifier.

Installez toujours le CA bundle fourni par votre autorité de certification. Sur Nginx, cela signifie ajouter la chaîne à la suite de votre fichier de certificat. Sur Apache et la plupart des panneaux, il s’agit d’un champ ou d’un fichier séparé.


Après l’installation : basculez votre site vers HTTPS et vérifiez-le

Installer le certificat ne fait pas automatiquement passer l’ensemble de votre site en HTTPS. Deux choses restent à faire :

  • Forcer le HTTPS. Redirigez le trafic HTTP vers HTTPS afin que les visiteurs atterrissent toujours sur la version sécurisée. Notre guide sur le passage de HTTP à HTTPS couvre les redirections et la résolution du contenu mixte. Sur WordPress, voir configurer le SSL sur WordPress.
  • Vérifier que cela a fonctionné. Pour vérifier que votre certificat SSL est correctement installé, passez votre domaine dans notre SSL Checker. Il confirme que le certificat est actif, que la chaîne est complète et que les dates sont valides. C’est plus fiable que de se contenter du cadenas visible en un coup d’œil.

Quand quelque chose ne fonctionne pas

La plupart des problèmes d’installation se ramènent à quelques causes :

  • Un avertissement de confiance sur certains appareils : la chaîne intermédiaire est manquante ou incomplète.
  • Une mention « Non sécurisé » ou un cadenas cassé : contenu mixte, où la page charge encore des images ou des scripts via HTTP.
  • Une incompatibilité de nom : le certificat ne couvre pas exactement le domaine que vous visitez, par exemple www par rapport au domaine racine.
  • Une incompatibilité de clé : la clé privée ne correspond pas au certificat.

Chacun de ces problèmes a une solution claire. Nos guides de résolution d’erreurs SSL détaillent les messages spécifiques des navigateurs et la façon de les résoudre.


Automatisation et durées de vie plus courtes des certificats

Deux choses ont changé et méritent d’être connues avant d’installer un certificat. La durée de vie des certificats se raccourcit, l’industrie évoluant vers des périodes de validité bien plus courtes, ce qui rend un renouvellement manuel toutes les quelques semaines peu pratique. Si votre hébergeur ou votre serveur le prend en charge, configurez l’émission et le renouvellement automatisés (ACME, Let’s Encrypt, ou la fonction d’auto-SSL de votre panneau). Vous installez une seule fois, et les renouvellements se font ensuite tout seuls. Pour un certificat payant que vous gérez vous-même, les étapes ci-dessus restent valables. Placez simplement un rappel de renouvellement sur votre calendrier afin qu’il n’expire jamais.


Questions fréquemment posées


Comment ajouter un certificat SSL à un site web ?

Ajouter un certificat SSL à un site web revient au même qu’en installer un : obtenez le certificat, placez-le sur votre serveur ou votre panneau de contrôle, installez la chaîne intermédiaire, puis basculez le site vers HTTPS. Les étapes ci-dessus couvrent toutes les configurations courantes.

Puis-je installer moi-même un certificat SSL ?

Oui. Les panneaux de contrôle en installent un en quelques clics, et l’installation manuelle sur serveur suit une série d’étapes standard. Si vous préférez ne pas le faire, la plupart des hébergeurs se chargeront de l’installation pour vous.

Comment installer un certificat SSL gratuit ?

Les certificats gratuits d’autorités comme Let’s Encrypt s’installent de la même manière que les certificats payants. De nombreux hébergeurs proposent un SSL gratuit en un clic, ou vous pouvez l’automatiser avec ACME. Les compromis sont une durée de vie plus courte et l’absence de garantie ou de validation d’organisation.

Combien de temps faut-il pour installer un certificat SSL ?

L’installation elle-même prend généralement entre 5 et 15 minutes une fois le certificat émis. La validation préalable peut ajouter de quelques minutes (validation de domaine) à quelques jours (validation d’organisation ou étendue).

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.

Avatar of Sergiu Rosca
Technical Review by Sergiu Rosca

Sergiu Rosca is the core web developer behind SSL Dragon. He manages the technical infrastructure, platform performance, and backend integrations that keep the site running smoothly and securely. At SSL Dragon, Sergiu shares practical insights on web development, site optimization, and technical troubleshooting.

All SSL Dragon installation guides are tested on live server environments and undergo a strict peer-review process to ensure your infrastructure remains secure. Read our full Editorial Policy.