Installer un certificat SSL (techniquement un certificat TLS) signifie placer les fichiers de votre certificat émis sur le serveur ou la plateforme qui héberge votre site web, puis indiquer à ce serveur de les utiliser. Une fois cela fait, votre site se charge via HTTPS avec le cadenas, et le trafic entre vos visiteurs et votre serveur est chiffré. Les étapes exactes dépendent de l’endroit où se trouve votre site, mais le processus reste le même, que vous parliez d’installer, d’ajouter ou de configurer SSL.
Vous connaissez déjà votre plateforme ? Accédez directement aux étapes exactes pour votre configuration.
Vous n’avez pas encore de certificat ? Commencez par choisir un certificat SSL, puis revenez ici pour l’installer.
Comment installer un certificat SSL en 5 étapes
- Récupérez vos fichiers de certificat et votre clé privée auprès de votre autorité de certification.
- Déterminez où le certificat doit être installé, qu’il s’agisse d’un panneau de contrôle, de votre serveur web ou de votre hébergeur.
- Téléchargez ou importez le certificat et sa clé privée.
- Installez le certificat intermédiaire (chaîne) afin que les navigateurs lui fassent confiance.
- Associez le certificat à votre site sur le port 443 et forcez le HTTPS.
La plupart des installations prennent de 5 à 15 minutes une fois le certificat émis. L’étape la plus souvent oubliée n’est pas le certificat lui-même, mais la chaîne intermédiaire, et nous reviendrons sur son importance.
Trouvez votre plateforme
Sélectionnez votre serveur, panneau de contrôle ou appareil pour accéder directement à un tutoriel étape par étape :





Ce dont vous avez besoin avant de commencer
L’installation se déroule rapidement lorsque vous avez tout réuni au préalable. Trois éléments sont nécessaires :
- Votre ou vos fichiers de certificat. Après validation, votre autorité de certification vous envoie le certificat émis, généralement sous forme de fichier .crt ou .pem. Certaines CA le regroupent avec la chaîne ; d’autres envoient les éléments séparément.
- La clé privée correspondante. Elle a été créée lors de la génération de votre CSR (demande de signature de certificat). Si vous avez créé la CSR sur votre serveur ou votre panneau de contrôle, la clé y est déjà présente. Si vous avez utilisé notre générateur de CSR, utilisez la clé que vous avez enregistrée à ce moment-là. Sans elle, le certificat ne fonctionnera pas.
- Le certificat intermédiaire (paquet CA). Il relie votre certificat à la racine de confiance de l’autorité.
Astuce : le certificat et la clé privée forment une paire liée. S’ils ne correspondent pas, le certificat ne s’installera pas. Vérifiez cela en premier si une installation échoue sans raison apparente.
Vous avez un certificat wildcard ou multi-domaines (SAN) ? Il s’installe de la même manière. Assurez-vous simplement qu’il couvre exactement les noms d’hôtes que vous utilisez, comme le domaine racine et www.
Vous êtes débutant sur le sujet ? Notre guide sur comment obtenir un certificat SSL couvre la demande, la génération d’une CSR et la validation d’un certificat.
Où un certificat SSL est-il réellement installé ?
C’est la question que l’on nous pose le plus souvent, clarifions-la donc. Un certificat SSL s’installe là où votre site web est servi. En pratique, cela correspond à un de ces quatre emplacements :
- Un panneau de contrôle, comme cPanel, Plesk ou DirectAdmin. Si votre hébergeur vous en fournit un, c’est la solution la plus simple : vous collez le certificat dans un formulaire et il se charge du reste.
- Votre propre serveur web, comme Apache, Nginx, IIS ou Tomcat. Sur un VPS ou un serveur dédié, vous modifiez directement la configuration du serveur.
- Un hébergeur géré, un créateur de site web ou un CDN. Beaucoup gèrent le SSL pour vous ou proposent une activation en un clic. Consultez d’abord leur documentation, car il se peut que vous n’ayez rien à installer manuellement.
- Un appareil ou équipement, comme un pare-feu, un répartiteur de charge, un NAS ou un serveur de messagerie. Chacun dispose de son propre écran de gestion des certificats.
En résumé : installez le certificat sur la machine qui répond aux requêtes destinées à votre domaine. Si un hébergeur ou un CDN se trouve devant votre site, c’est généralement là qu’il doit être installé.
Comment installer un certificat SSL étape par étape
La procédure est la même sur toutes les plateformes : téléchargez le certificat et la clé, ajoutez la chaîne intermédiaire, puis associez-le à votre site sur le port 443. Déployer un certificat SSL revient en réalité à répéter ces trois actions, quel que soit l’écran proposé par votre plateforme. Voici comment cela se présente sur les configurations les plus courantes. Pour des tutoriels complets avec captures d’écran, suivez le guide de plateforme mentionné dans chaque section.
Via un panneau de contrôle (cPanel ou Plesk)
Sur cPanel, cela prend généralement cinq minutes :
- Ouvrez SSL/TLS, puis Install and Manage SSL for your site (HTTPS).
- Sélectionnez votre domaine.
- Collez le certificat, la clé privée et le paquet CA (intermédiaire) dans les champs correspondants.
- Cliquez sur Install.
Plesk, DirectAdmin et les autres panneaux fonctionnent de la même manière : un seul écran où vous collez les trois éléments et enregistrez. Étapes complètes : installer SSL dans cPanel.
Manuellement sur un serveur web (Apache, Nginx, IIS)
Gérer votre propre serveur signifie que vous configurez SSL en modifiant les fichiers de configuration du serveur :
- Apache : téléchargez vos fichiers, puis indiquez SSLCertificateFile, SSLCertificateKeyFile et SSLCertificateChainFile dans la configuration de votre site, activez mod_ssl, puis redémarrez Apache. Voir installer SSL sur Apache.
- Nginx : combinez votre certificat et la chaîne intermédiaire dans un seul fichier, définissez ssl_certificate et ssl_certificate_key, ajoutez listen 443 ssl, puis rechargez Nginx. Voir installer SSL sur Nginx.
- IIS (Windows Server) : pour installer un certificat SSL sur Windows, utilisez Complete Certificate Request pour importer le certificat, puis ajoutez une liaison HTTPS sur le port 443 pour votre site. Voir installer SSL sur IIS.
Ne négligez pas le certificat intermédiaire
Devez-vous installer le certificat intermédiaire ? Oui, toujours. C’est l’étape à l’origine de la plupart des problèmes du type « ça fonctionne sur mon ordinateur mais pas sur mon téléphone ». Votre certificat seul ne suffit pas. Les navigateurs ont besoin du certificat intermédiaire (chaîne) pour le relier à une racine de confiance. Si vous l’omettez, certains appareils afficheront un avertissement de confiance tandis que d’autres chargeront la page normalement, ce qui rend la cause difficile à identifier.
Installez toujours le paquet CA fourni par votre autorité de certification. Sur Nginx, cela signifie ajouter la chaîne à la fin de votre fichier de certificat. Sur Apache et la plupart des panneaux, il s’agit d’un champ ou d’un fichier séparé.
Après l’installation : basculez votre site vers HTTPS et vérifiez-le
Installer le certificat ne bascule pas automatiquement l’ensemble de votre site vers HTTPS. Deux choses restent à faire :
- Forcer HTTPS. Redirigez le trafic HTTP vers HTTPS afin que les visiteurs accèdent toujours à la version sécurisée. Notre guide sur le passage de HTTP à HTTPS couvre les redirections et la résolution du contenu mixte. Sur WordPress, consultez configurer SSL sur WordPress.
- Vérifiez que cela fonctionne. Pour vérifier que votre certificat SSL est correctement installé, testez votre domaine avec notre SSL Checker. Il confirme que le certificat est actif, que la chaîne est complète et que les dates sont valides. C’est plus fiable que de se contenter du cadenas en un coup d’œil.
Quand quelque chose ne fonctionne pas
La plupart des problèmes d’installation s’expliquent par quelques causes récurrentes :
- Un avertissement de confiance sur certains appareils : la chaîne intermédiaire est manquante ou incomplète.
- Une mention « Non sécurisé » ou un cadenas cassé : du contenu mixte, où la page charge encore des images ou des scripts via HTTP.
- Une incompatibilité de nom : le certificat ne couvre pas exactement le domaine que vous visitez, par exemple www par rapport au domaine racine.
- Une incompatibilité de clé : la clé privée ne correspond pas au certificat.
Chaque problème a une solution claire. Nos guides d’erreurs SSL détaillent les messages spécifiques des navigateurs et la manière de les résoudre.
Automatisation et durées de vie des certificats plus courtes
Deux choses ont changé et méritent d’être connues avant l’installation. Les durées de validité des certificats se raccourcissent, le secteur s’orientant vers des périodes de validité bien plus courtes, ce qui rend le renouvellement manuel toutes les quelques semaines peu pratique. Si votre hébergeur ou votre serveur le prend en charge, configurez l’émission et le renouvellement automatiques (ACME, Let’s Encrypt, ou la fonction auto-SSL de votre panneau). Vous installez une seule fois, et les renouvellements se font ensuite automatiquement. Pour un certificat payant que vous gérez vous-même, les étapes ci-dessus restent valables. Programmez simplement un rappel de renouvellement dans votre calendrier afin qu’il n’expire jamais.
Questions fréquemment posées
Comment ajouter un certificat SSL à un site web ?
Ajouter un certificat SSL à un site web revient à l’installer : récupérez le certificat, placez-le sur votre serveur ou votre panneau de contrôle, installez la chaîne intermédiaire, puis basculez le site vers HTTPS. Les étapes ci-dessus couvrent toutes les configurations courantes.
Oui. Les panneaux de contrôle en installent un en quelques clics, et l’installation manuelle sur un serveur suit une série d’étapes standard. Si vous préférez ne pas le faire, la plupart des hébergeurs peuvent l’installer pour vous.
Les certificats gratuits d’autorités comme Let’s Encrypt s’installent de la même manière que les certificats payants. De nombreux hébergeurs proposent un SSL gratuit en un clic, ou vous pouvez l’automatiser avec ACME. Les inconvénients sont une durée de vie plus courte et l’absence de garantie ou de validation d’organisation.
L’installation elle-même prend généralement de 5 à 15 minutes une fois le certificat émis. La validation préalable peut ajouter de quelques minutes (validation de domaine) à quelques jours (validation d’organisation ou étendue).
Economisez 10% sur les certificats SSL en commandant aujourd’hui!
Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10




