hero-faq-1

Questions fréquentes

Exigences de validation pour les certificats d’authentification personnelle

Vous pouvez commander un certificat d’authentification personnel Sectigo (SPAC) pour toute adresse email valide. Vous trouverez ci-dessous les exigences de validation pour chaque type de certificat d’authentification personnelle :

SPAC Basic

La validation nécessite une réponse de votre part, qui est envoyée à l’adresse électronique que vous avez fournie. Une fois que vous avez suivi les instructions contenues dans l’e-mail de contestation, le certificat est délivré.

SPAC Pro

Pour obtenir un certificat SPAC Pro, vous devez suivre les étapes suivantes :

  • Fournir une pièce d’identité avec photo émise par le gouvernement, telle qu’un permis de conduire, un passeport, une carte d’identité nationale ou une carte d’identité militaire. Le nom figurant sur la carte d’identité avec photo délivrée par le gouvernement doit correspondre au nom figurant sur le certificat. Vous devez fournir une copie lisible de la carte d’identité avec photo.
  • Vérifiez votre adresse électronique en répondant à un défi envoyé à l’adresse électronique figurant sur le certificat.

Le certificat est délivré une fois que vous avez suivi les instructions figurant dans l’e-mail de contestation.

SPAC Enterprise

La validation pour une entreprise nécessite les éléments suivants :

  • Vérification de l’identité de l’entreprise à l’aide d’un document QIIS, QGIS ou QTIS (les définitions de ces acronymes figurent à la fin de la présente FAQ).
  • Authentification de l’identité du demandeur (indiqué comme contact administratif sur la commande). Le nom figurant sur la pièce d’identité avec photo délivrée par le gouvernement (permis de conduire, passeport, carte d’identité nationale ou carte d’identité militaire) doit correspondre au nom de la personne de contact de l’administration. Sectigo demande aux demandeurs de fournir une copie lisible de la carte d’identité avec photo.
  • Vérification de l’adresse physique par le biais d’un document QIIS QGIS ou QTIS.
  • Authentification de la commande par un processus de rappel au moyen du numéro de téléphone professionnel figurant dans un document QIIS, QGIS ou QTIS.

Une fois les étapes ci-dessus terminées, le certificat est délivré.

Définitions :

QIIS signifie Qualified Independent Information Source (source d’information indépendante qualifiée) – une base de données publique actualisée qui fournit des informations fiables et précises pour lesquelles elle est consultée. Les annuaires téléphoniques locaux ou les services de crédit commercial de tiers, tels que
Dun et Brandsheet
.

QTIS (Qualified Tax Information Source) est une base de données gouvernementale qui contient des informations fiscales relatives à des organisations privées, des entités commerciales ou des particuliers. Le numéro d’identification de l’employeur (EIN) est considéré comme une SAIQ.

QGIS signifie Qualified Government Information Source (source d’information gouvernementale qualifiée). Il s’agit d’une base de données gérée par une entité gouvernementale qui contient des informations sur l’enregistrement légal des entreprises, les dépôts de sociétés, les marques déposées et les brevets.

Source : Base de connaissances Sectigo

Copier le lien

Pourquoi n’offrons-nous pas d’assistance à l’installation de SSL par email, téléphone ou tickets ?

Nous ne fournissons que peu ou pas d’assistance sur l’installation d’un certificat SSL. Il existe d’innombrables combinaisons de « fournisseurs d’hébergement X panneaux d’hébergement X systèmes d’exploitation X types de serveurs web  X technologies X versions » pour que nous puissions fournir une assistance pour chacune d’entre elles.

En outre, il y a trop de facteurs à prendre en considération lors de l’installation d’un certificat SSL pour que la configuration soit correcte et sûre. Ceci étant dit, nous préférons poliment refuser de proposer des instructions d’installation de SSL par téléphone, e-mail ou système de billetterie.

Voici trois liens où vous pouvez commencer la recherche sur la façon d’utiliser votre certificat SSL avec Outlook / Office 365 :
Installation du certificat SSL
Installation du certificat CPAC
– FAQ sur l’installation de SSL

Il existe de nombreuses informations en ligne sur la configuration particulière de votre serveur, vous pouvez donc également y jeter un coup d’œil. Nous vous recommandons également de faire appel à un développeur web ou à un ingénieur système qui a déjà installé des certificats SSL à plusieurs reprises.

Copier le lien

Puis-je ajouter un autre domaine après l’émission du SSL multi-domaine ?

Le certificat multi-domaine peut être initialement activé pour le nom de domaine primaire.

Si vous souhaitez ajouter d’autres domaines ultérieurement, vous devez réémettre le certificat dans votre compte SSLDragon.com, et ajouter la liste SAN (domaine supplémentaire) dans le champ SAN, lors de la réémission.

Si vous avez besoin d’ajouter plus de domaines que ceux inclus par défaut, veuillez choisir l’option Ajouter plus de SANs afin de payer et d’activer les SANs supplémentaires.

Copier le lien

Ai-je besoin d’un SSL pour un site web qui sera utilisé comme serveur de données ?

Un serveur de données fournit une large gamme de services de base de données tels que le stockage, la manipulation, l’analyse et l’archivage des données. Si votre site web propose des solutions de base de données en tant que service (DBaaS), vous aurez besoin d’un certificat SSL pour crypter les informations sensibles de vos clients. De plus, comme Chrome et Firefox considèrent que les sites web sans cryptage SSL ne sont pas sécurisés, un certificat SSL valide garantit que votre site est accessible 24 heures sur 24 et 7 jours sur 7 depuis n’importe quel navigateur.

Copier le lien

J’ai installé le certificat SSL, mais mon site n’est toujours pas sécurisé – Pourquoi ?
  1. L’une des raisons les plus courantes pour lesquelles un site web doté d’un certificat SSL continue d’apparaître comme non sécurisé est que votre site web continue d’extraire du contenu, des images ou des vidéos à partir de liens HTTP non sécurisés. Vous devez changer tous les liens dont vous tirez du contenu en liens HTTPS, et votre site web commencera à s’afficher comme sécurisé immédiatement.
  2. La deuxième raison la plus fréquente pour laquelle un site web peut apparaître comme non sécurisé alors que vous y avez installé un certificat SSL est que votre serveur est obsolète et/ou ne prend pas en charge les dernières exigences en matière de paramètres TLS.
  3. La troisième raison la plus fréquente pour laquelle un site web peut apparaître comme non sécurisé alors que vous y avez installé un certificat SSL est que vous et d’autres visiteurs continuez à ouvrir votre site web via un lien HTTP non sécurisé. Vous devez mettre en place une redirection dans le fichier de configuration du serveur ou dans le fichier htaccess du site, de sorte que quiconque entre sur votre site web en tapant « www.mywebiste.com » soit automatiquement redirigé vers https://www.mywebsite.com. En d’autres termes, vous devez mettre en place une redirection qui envoie tous les utilisateurs vers votre site sécurisé. Voici quelques articles sur la manière de procéder.
  4. Il vous manque peut-être aussi les certificats SSL CA-bundle/Intermediate/Root.
  5. Un autre problème peut être l’installation incorrecte de SSL.

Ces cinq raisons et d’autres encore peuvent être révélées en vérifiant la qualité de l’installation de votre SSL à l’aide de ces outils : Test du serveur SSL et Pourquoi pas de cadenas ?

Ils vous offriront un rapport gratuit sur l’installation de votre certificat SSL ainsi que des informations détaillées sur la manière de corriger les éventuelles vulnérabilités.

Nous vous recommandons également de lire notre article intitulé : Comment faire passer votre site web de HTTP à HTTPS facilement et sans douleur. L’article va encore plus loin et contient de nombreuses autres recommandations sur ce qu’il faut vérifier et faire pour que votre site web s’ouvre correctement à partir d’un lien HTTPS.

Copier le lien

J’ai le CSR. Quelle est la prochaine étape ?

Une fois que vous avez obtenu votre code CSR et votre clé privée, vous pouvez saisir votre CSR lors de la commande d’un certificat SSL. C’est ici que vous devez saisir votre code CSR :

  1. Connectez-vous à « Mon compte » sur notre site web SSL Dragon ;
  2. Une fois connecté, allez dans le menu principal, sélectionnez « Certificats SSL » – « Mes certificats SSL » ;
  3. Vous verrez la liste des certificats SSL que vous avez achetés sur notre site web. Cliquez sur le certificat SSL que vous venez de commander, pour accéder à sa page de détails ;
  4. Lorsque vous êtes sur la page de détails du certificat SSL que vous avez acheté, allez vers le bas de la page, et cliquez sur le bouton vert qui dit « Configurer maintenant » ;
  5. Remplissez le formulaire en 2 ou 3 étapes, en saisissant vos informations personnelles et celles de votre entreprise. La deuxième chose qui vous sera demandée dans ce formulaire est le CSR. Copiez et collez votre code CSR dans la zone de texte qui vous le demande ;
  6. Une fois le formulaire en 2 ou 3 étapes entièrement complété, votre commande de certificat SSL sera soumise à l’autorité de certification ;
  7. Un message sera envoyé à l’adresse électronique que vous avez sélectionnée à l’étape 2. Vous devez aller à votre adresse e-mail et confirmer que vous êtes le propriétaire du nom de domaine pour lequel vous avez demandé un certificat SSL ;
  8. Une fois ces opérations effectuées avec succès, vous recevrez votre certificat SSL dans un délai compris entre 5 minutes (pour un certificat SSL à validation de domaine) et 7 à 10 jours (pour un certificat SSL à validation étendue).

Copier le lien

Que se passe-t-il si je ne renouvelle pas mon certificat SSL ?

non sécuriséVotre certificat SSL actuel expirera dès que la date d’expiration de votre certificat SSL sera dépassée. Si vous conservez votre ancien certificat SSL expiré sur votre site web, tous les navigateurs web et mobiles indiqueront que votre site web n’est pas sécurisé et inviteront les utilisateurs à constater que votre site web présente un problème de sécurité majeur, et ne laisseront pas les visiteurs entrer sur votre site web à moins qu’ils n’acceptent explicitement d’entrer sur votre site web à leurs risques et périls. Vous pouvez voir un exemple de ces alertes de sécurité que les visiteurs verront sur votre site web si vous conservez un certificat SSL expiré.

La solution pour éviter cela est de renouveler votre certificat SSL et d’installer le nouveau certificat SSL sur votre site web. Dans ce cas, votre site web continuera d’apparaître comme sécurisé.

N’oubliez pas que la validité des certificats n’est plus ce qu’elle était. Vous devez désormais respecter une limite de 200 jours, qui passera à 100 jours en 2027 et à 47 jours en 2029. Plus il y a de renouvellements, plus il y a de risques d’en manquer un. Les certificats ACME éliminent ce risque en gérant automatiquement l’émission et le renouvellement, de sorte que votre site reste sécurisé sans interruption.

Copier le lien

Je ne connais pas le type de mon serveur web. Que dois-je choisir ?

Lors de la configuration de votre certificat SSL, il vous est demandé de choisir votre type de serveur web.

Si vous ne savez pas quel type de serveur vous avez, choisissez simplement « Autre » et votre certificat SSL fonctionnera sur n’importe quel type de serveur. Pour les autorités de certification, la question du type de serveur web est plus une question de statistiques qu’un attribut par lequel votre certificat SSL sera configuré. Les autorités de certification doivent savoir quels sont les types de serveurs les plus utilisés afin de créer des certificats compatibles avec tous ces types de serveurs.

Copier le lien

Combien de sous-domaines puis-je sécuriser avec un certificat Wildcard ?

Un certificat Wildcard permet de sécuriser un nombre illimité de sous-domaines.

Copier le lien

Quels sous-domaines puis-je sécuriser avec un certificat SSL Wildcard ?

Un certificat SSL Wildcard est spécifiquement créé pour permettre aux utilisateurs de sécuriser un seul nom de domaine et tous ses sous-domaines. En d’autres termes, vous pouvez sécuriser un seul nom de domaine et un nombre illimité de sous-domaines appartenant à ce nom de domaine avec un seul certificat Wildcard SSL.

Vous pouvez ajouter des sous-domaines à votre serveur et ils seront automatiquement couverts par votre certificat Wildcard SSL. Vous n’avez pas besoin de réémettre votre certificat SSL Wildcard à chaque fois que vous y ajoutez des sous-domaines. Les sous-domaines nouvellement ajoutés seront automatiquement couverts par votre certificat Wildcard SSL.

NOTE : Les sous-domaines que vous pouvez sécuriser avec un certificat Wildcard SSL doivent être des sous-domaines de 1er niveau (par exemple : *.example.com) ou des sous-domaines de 2ème niveau (*.mob.example.com). Vous ne pouvez pas sécuriser les sous-domaines de premier et de deuxième niveau avec un seul certificat Wildcard SSL. Si vous souhaitez sécuriser des sous-domaines de premier niveau et des sous-domaines de deuxième niveau, vous devez obtenir un certificat SSL Wildcard multi-domaines ou deux certificats SSL Wildcard distincts.

Par exemple, un certificat SSL Wildcard ordinaire vous permet de sécuriser :

  1. Un nom de domaine principal (exemple.com) et tous ses sous-domaines de 1er niveau (*.exemple.com) :
    1. mon.exemple.com
    2. test.example.com
    3. dev.example.com
    4. mail.example.com
    5. (etc.)
  2. Ou, un sous-domaine (mob.example.com) et tous les sous-domaines de deuxième niveau (*.mob.example.com) :
    1. my.mob.example.com
    2. test.mob.example.com
    3. dev.mob.example.com
    4. mail.mob.example.com
    5. (etc.)

Pour sécuriser un domaine et tous ses sous-domaines, comme indiqué dans le premier exemple, vous devez inclure *.example.com comme nom commun (nom de domaine) lors de la création d’un CSR (Certificate Signing Request). Si vous souhaitez sécuriser des sous-domaines de deuxième niveau, vous devez indiquer *.mob.example.com comme nom commun (nom de domaine) lors de la création d’une CSR (Certificate Signing Request).

Copier le lien