bg-blog-articles

PositiveSSL Wildcard vs EssentialSSL Wildcard : quelle est la différence ?

Ce guide compare PositiveSSL Wildcard et EssentialSSL Wildcard, ainsi que leurs versions à domaine unique, PositiveSSL et EssentialSSL. Les quatre sont des certificats SSL/TLS à validation de domaine (DV) émis par Sectigo, anciennement Comodo CA. C’est pourquoi certaines boutiques répertorient encore les wildcards sous les noms Comodo PositiveSSL Wildcard et Comodo EssentialSSL Wildcard. D’autres écrivent Positive SSL et Essential SSL.

PositiveSSL Wildcard vs EssentialSSL Wildcard

Réponse rapide : pour la plupart des sites, choisissez PositiveSSL Wildcard, ou PositiveSSL pour un domaine unique. Il coûte moins cher chez SSL Dragon, bénéficie de la garantie publiée de 50 000 $ de Sectigo, et offre le même chiffrement et la même confiance des navigateurs. EssentialSSL Wildcard n’a de sens que lorsqu’un client, un contrat ou un cahier des charges l’exige nommément.


Economisez 10% sur les certificats SSL en commandant chez SSL Dragon aujourd’hui !

Délivrance rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon : SAVE10

Image détaillée d'un dragon en vol

PositiveSSL Wildcard vs EssentialSSL Wildcard en un coup d’œil

Le tableau ci-dessous montre les différences entre les quatre certificats.

PositiveSSL Wildcard (DV)EssentialSSL WildcardPositiveSSL (DV)EssentialSSL
Garantie, totale50 000 $10 000 $ (tel qu’indiqué par SSL Dragon)50 000 $10 000 $ (tel qu’indiqué par SSL Dragon)
Garantie, par transaction5 000 $Non confirmé5 000 $Non confirmé
Prix chez SSL Dragon, 1 an69 $81 $9 $20 $
Prix chez SSL Dragon, forfait 3 ans169 $ (56,33 $/an)206 $ (68,66 $/an)23 $ (7,66 $/an)50 $ (16,66 $/an)

Le tableau ci-dessous montre ce qu’ils ont en commun.

WildcardsDomaine unique
Émetteur et validationSectigo, validation de domaine (DV)Identique aux wildcards
CouvertureSous-domaines de premier niveau illimités, généralement plus le domaine de baseUn domaine, avec et sans www
Méthodes de validationDNS ou e-mailDNS, e-mail ou fichier HTTP
Validité du certificatJusqu’à 199 jours par certificat, avec réémissions gratuites selon votre forfait (1 à 3 ans)Identique aux wildcards
ÉmissionEn quelques minutes après la validationIdentique aux wildcards
Clés et chiffrementRSA 2048 bits ou plus, ou ECC ; le même chiffrement sur les quatreIdentique aux wildcards
Confiance des navigateursTous les principaux navigateurs (racines Sectigo)Identique aux wildcards
Sceau de siteUn sceau de site gratuit pour vos pagesIdentique aux wildcards
Licences serveurIllimitéesIdentique aux wildcards
Remboursement chez SSL DragonPolitique de remboursement de 25 joursIdentique aux wildcards

Ce qui est réellement différent

Chez SSL Dragon, EssentialSSL Wildcard coûte 12 $ de plus que PositiveSSL Wildcard pour un an, et 37 $ de plus sur un forfait de 3 ans. Cette différence n’achète pas un chiffrement plus solide ni une vérification plus stricte ; les deux diffèrent par les conditions de garantie et la gamme de produits.

La garantie

PositiveSSL et PositiveSSL Wildcard incluent une garantie « relying-party » de 50 000 $, plafonnée à 5 000 $ par transaction, en vertu de l’accord Relying Party Agreement v2.6 de Sectigo.

La garantie ne vous indemnise pas, vous, le propriétaire du site. Elle couvre un visiteur, une personne plutôt qu’une entreprise, qui perd de l’argent sur un paiement en ligne par carte ou par banque parce que Sectigo n’a pas validé le certificat avec une diligence raisonnable. Le visiteur doit déposer une réclamation pendant que le certificat est valide et dans les 30 jours suivant la découverte de la perte. Il doit également avoir lu l’accord avant de se fier au certificat, et doit d’abord contester le débit auprès de sa banque. Si un visiteur perdait 8 000 $ sur un seul paiement, le maximum que la garantie de PositiveSSL pourrait verser serait de 5 000 $. Le total de 50 000 $ repart à zéro lors du renouvellement.

Elle ne couvre pas les piratages ou les fuites de données sur votre serveur. Ces conditions rendent un versement peu probable, donc ne choisissez pas un certificat uniquement pour sa garantie.

La gamme de produits

Les deux gammes diffèrent aujourd’hui par leur statut. PositiveSSL est la propre marque économique de Sectigo. EssentialSSL est une gamme de l’ère Comodo que les revendeurs vendent encore, mais que les documents actuels de Sectigo ne répertorient plus.


PositiveSSL vs EssentialSSL : les versions à domaine unique

Les certificats à domaine unique suivent le même schéma. Les versions à domaine unique PositiveSSL et EssentialSSL partagent la validation DV, le chiffrement et les conditions de garantie des wildcards. L’écart de prix est toutefois proportionnellement plus important : EssentialSSL coûte plus du double (voir le tableau). Chacun couvre un domaine, avec et sans www, et peut aussi être validé via un fichier HTTP. Si vous n’avez besoin que de votre domaine principal, chaque certificat à domaine unique coûte bien moins cher qu’un wildcard.


Vos visiteurs peuvent-ils savoir lequel vous avez acheté ?

Pas à partir du certificat. Sectigo a cessé d’inscrire des noms de produits comme « PositiveSSL » dans les certificats DV en décembre 2019 (avis de Sectigo), et depuis septembre 2022, les règles du secteur interdisent le champ qui les contenait (scrutin SC47v2). Un certificat DV ne mentionne désormais que votre domaine. Les navigateurs affichent PositiveSSL Wildcard et EssentialSSL Wildcard de la même manière, et les deux sont émis par Sectigo.

Les deux gammes incluent aussi un sceau de site gratuit que vous pouvez ajouter à vos pages. Un sceau est une image ; il ne modifie en rien la façon dont les navigateurs traitent la connexion. Ainsi, l’idée selon laquelle EssentialSSL Wildcard paraîtrait plus professionnel n’a aucun fondement dans le certificat lui-même.


Ce que les deux certificats ont en commun

Les deux sont des certificats à validation de domaine. Sectigo vérifie que vous contrôlez le domaine, et non qui gère l’entreprise, donc aucun des deux n’affiche de nom de société.

Un wildcard pour *.exemple.com couvre boutique.exemple.com et mail.exemple.com, et généralement exemple.com lui-même. Il ne couvre pas dev.boutique.exemple.com ; ce niveau nécessite un autre certificat (voir sous-domaines multi-niveaux).

Les wildcards ne peuvent pas être validés avec un fichier HTTP, une option supprimée en 2021. Prévoyez un enregistrement DNS ou un e-mail à une adresse telle que admin@ sur votre domaine (la validation du contrôle de domaine explique chaque méthode).

Les options de chiffrement et de clés sont identiques. Vous pouvez aussi installer l’un ou l’autre certificat sur autant de serveurs que nécessaire. C’est pratique, mais chaque serveur détient alors la même clé privée, donc une fuite sur un seul serveur les expose tous. Les réémissions sont gratuites pendant toute la durée de votre forfait.


Economisez 10% sur les certificats SSL en commandant chez SSL Dragon aujourd’hui !

Délivrance rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon : SAVE10

Image détaillée d'un dragon en vol

Comment évoluent les durées de validité des certificats

Depuis le 12 mars 2026, Sectigo émet des certificats d’une durée maximale de 199 jours (avis de Sectigo). Le CA/Browser Forum, dont les règles sont appliquées par les navigateurs, abaisse encore ce maximum (scrutin SC-081v3) : à 100 jours le 15 mars 2027, puis à 47 jours le 15 mars 2029 (durée de validité des certificats).

Cela fait de chaque forfait, même celui d’un an, un abonnement : vous installez un nouveau certificat avant l’expiration de chaque précédent, et ces réémissions sont gratuites.

ForfaitInstallations minimales, avec réémission à chaque expiration
1 an3
2 ans7
3 ans13

Sectigo réutilise une validation déjà effectuée pendant jusqu’à 198 jours, attendez-vous donc à devoir revalider le domaine à la plupart des réémissions. La validation par e-mail prendra fin le 15 mars 2028 (scrutin SC-090), donc configurez dès maintenant la validation DNS pour un wildcard. L’automatisation nécessite un produit ACME, que SSL Dragon vend séparément ; découvrez comment fonctionne l’automatisation ACME.


Lequel devriez-vous choisir ?

Pour la plupart des sites, PositiveSSL Wildcard est le meilleur choix. Il coûte moins cher et bénéficie de la garantie publiée par Sectigo pour sa propre marque. Les sites personnels, blogs, portfolios et sites de petites entreprises obtiennent le même chiffrement et la même confiance des navigateurs dans les deux cas.

EssentialSSL Wildcard se justifie lorsqu’un élément indépendant de votre volonté l’exige nommément, comme un cahier des charges client, un contrat ou une liste d’approvisionnement. Dans ce cas, le prix plus élevé sert à répondre à cette exigence, et non à offrir une meilleure protection.

Pour un seul domaine, la même règle s’applique : choisissez PositiveSSL sauf si un client ou un contrat exige EssentialSSL.

Si aucun des deux ne convient

Ou comparez les certificats SSL wildcard et les certificats SSL Sectigo.


Affirmations que vous lirez ailleurs

Certaines pages de comparaison répètent des affirmations obsolètes ou qui n’ont jamais été vraies :

  • « PositiveSSL offre une garantie de 10 000 $. » L’accord de Sectigo indique 50 000 $ (RPA v2.6).
  • « EssentialSSL dispose d’un chiffrement plus fort ou d’une validation plus poussée. » Les deux sont des certificats DV avec les mêmes options de clés (Baseline Requirements §6.1.5).
  • « Les wildcards peuvent être validés avec un fichier HTTP. » Plus depuis 2021 (Baseline Requirements, méthodes de validation de domaine).
  • « EssentialSSL inclut un scan PCI. » Pas chez SSL Dragon, où notre fiche EssentialSSL Wildcard n’en inclut aucun.

FAQ

EssentialSSL est-il meilleur que PositiveSSL ?

Non. Les deux sont des certificats DV Sectigo avec la même validation, le même chiffrement et la même confiance des navigateurs. PositiveSSL coûte moins cher et c’est la marque que Sectigo mentionne dans son barème de garantie publié. EssentialSSL n’est préférable que lorsqu’un client, un contrat ou un cahier des charges exige ce nom précis.

Qu’est-ce qu’EssentialSSL apporte de plus que PositiveSSL ?

Principalement le nom. EssentialSSL n’offre ni garantie plus élevée ni chiffrement plus fort, et les deux gammes incluent un sceau de site gratuit. Les revendeurs fixent leurs propres prix, et Sectigo ne publie aucun prix de détail pour ce produit, donc l’écart de prix varie d’une boutique à l’autre.

La garantie SSL s’applique-t-elle si mon site est piraté ?

Non. La garantie couvre vos visiteurs, pas vous, et uniquement pour des pertes par carte ou banque causées par une erreur d’émission de certificat de la part de Sectigo. Les violations survenant sur votre serveur ou dans votre application ne sont pas couvertes. Les conditions figurent dans la section sur la garantie ci-dessus.

Puis-je passer d’EssentialSSL Wildcard à PositiveSSL Wildcard lors du renouvellement ?

Oui. Lors du renouvellement, vous pouvez commander l’un ou l’autre. Rien ne change dans le certificat que voient vos visiteurs. Vous validez le domaine et installez le nouveau certificat, les mêmes étapes que pour tout renouvellement.

Les certificats wildcard vont-ils disparaître, ou deviennent-ils moins sûrs ?

Ils ne vont pas disparaître : les règles du secteur continuent de les autoriser, même si leur durée de validité diminue comme celle de tous les certificats. Le chiffrement n’est pas non plus affaibli. Le risque supplémentaire réside dans leur mode d’utilisation : si un même wildcard fonctionne sur plusieurs serveurs, une clé privée compromise sur l’un d’eux expose tous les sous-domaines.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.