bg-tutorials

Comment installer un certificat SSL sur Android

Dans ce tutoriel, vous apprendrez comment installer un certificat SSL sur Android, le système d’exploitation mobile le plus utilisé au monde. Si vous n’avez pas encore demandé de certificat, la première partie de ce guide vous montre comment générer un code CSR pour votre application Android.

Générer un code CSR pour les applications Android

CSR signifie Certificate Signing Request (demande de signature de certificat), un bloc de texte encodé qui contient vos informations de contact. Chaque demandeur de certificat SSL génère un CSR et l’envoie à l’autorité de certification (CA) lors de l’inscription. Vous avez deux options :

Soumettez le CSR à l’autorité de certification lors de la commande. Une fois que la CA l’a validé et a émis votre certificat, poursuivez avec l’installation ci-dessous.

Installer un certificat SSL sur Android

Une fois que votre CA a validé la demande et vous a envoyé les fichiers du certificat par e-mail, vous pouvez les installer sur votre appareil. Vérifiez d’abord que vos fichiers correspondent à ce qu’Android attend.

Avant de commencer : vérifiez le format du fichier

Android lit les certificats X.509 dans deux situations, et le format du fichier détermine quelle option d’installation vous devez utiliser :

  • Un fichier de certificat public au format .crt, .cer, .pem ou .der. Il contient uniquement le certificat, sans clé privée. Installez-le en tant que certificat CA.
  • Un magasin de clés PKCS#12 au format .p12 ou .pfx. Il regroupe le certificat avec sa clé privée dans un seul fichier protégé par mot de passe. Installez-le en tant que certificat utilisateur VPN et application (appelé Installer depuis le stockage de l’appareil sur Samsung).

Si vos fichiers sont dans un format différent, convertissez-les d’abord avec nos outils SSL. Pour créer un fichier .p12, vous avez besoin du certificat, du paquet CA et de la clé privée, et vous devrez définir un mot de passe (phrase secrète) lors de la conversion. Gardez ce mot de passe à portée de main : Android vous le demandera pendant l’installation.

Étape 1 : copiez le fichier du certificat sur votre appareil

Déplacez le fichier du certificat vers le stockage interne de votre téléphone ou sur la carte SD, par exemple dans le dossier Téléchargements. Vous pouvez le transférer via USB, l’enregistrer depuis une pièce jointe d’e-mail ou le télécharger via Chrome. Android a besoin que le fichier soit sur l’appareil avant qu’il n’apparaisse dans l’installateur.

Étape 2 : ouvrez l’installateur de certificat dans les paramètres

Le chemin dépend de votre version d’Android et du fabricant de votre téléphone. Utilisez celui qui correspond à votre appareil :

  • Android natif (Android 12, 13, 14 et 15, y compris Pixel) : ouvrez Paramètres, puis Sécurité et confidentialité, puis Autres paramètres de sécurité, puis Chiffrement et identifiants, puis Installer un certificat.
  • Samsung Galaxy (One UI) : ouvrez Paramètres, puis Biométrie et sécurité, puis Autres paramètres de sécurité, puis Installer depuis le stockage de l’appareil.
  • Android plus ancien (9 et versions antérieures) : ouvrez Paramètres, puis Sécurité, puis recherchez sous Stockage des identifiants l’option Installer depuis le stockage ou Installer depuis la carte SD.

Si vous ne trouvez pas ces options, ouvrez la zone de recherche des paramètres et tapez certificat. L’entrée de l’installateur apparaîtra, quel que soit l’endroit où votre fabricant l’a placée.

Étape 3 : choisissez le type de certificat

Lorsque vous y êtes invité, sélectionnez le type qui correspond à votre fichier :

  • Certificat CA pour un fichier de certificat public (.crt, .cer, .pem ou .der).
  • Certificat utilisateur VPN et application pour un magasin de clés PKCS#12 (.p12 ou .pfx).
  • Certificat Wi-Fi si vous configurez une authentification Wi-Fi basée sur un certificat.

Si vous choisissez Certificat CA, Android affiche un avertissement indiquant qu’une autorité de certification que vous installez peut surveiller le trafic réseau. C’est normal pour une CA à laquelle vous faites délibérément confiance. Appuyez sur Installer quand même et confirmez avec votre code PIN, schéma, mot de passe ou empreinte digitale. Si votre appareil n’a pas de verrouillage d’écran configuré, Android vous demandera d’en créer un au préalable.

Étape 4 : sélectionnez le fichier et nommez le certificat

Le sélecteur de fichiers s’ouvre. Naviguez jusqu’au dossier où vous avez enregistré le certificat (par exemple Téléchargements) et appuyez sur le fichier. S’il s’agit d’un fichier .p12 ou .pfx protégé par mot de passe, entrez le mot de passe PKCS#12 que vous avez défini lors de la conversion. Dans le champ du nom du certificat, tapez un libellé que vous reconnaîtrez plus tard, puis appuyez sur OK pour terminer.

Et voilà : votre certificat est maintenant installé sur votre appareil Android.

Important : la confiance des applications sur Android 7 et versions ultérieures

L’installation d’un certificat CA l’ajoute au magasin de certificats utilisateur, pas au magasin système. Depuis Android 7 (Nougat), les applications ne font pas confiance aux certificats CA installés par l’utilisateur par défaut, et Google Chrome les ignore également. Une application ne fait confiance à une CA utilisateur que si son développeur l’autorise explicitement via une configuration de sécurité réseau. Si vous contrôlez l’application, ajoutez une configuration de sécurité réseau qui inclut <certificates src= »user » /> afin que l’application accepte votre certificat. Les navigateurs et la plupart des applications tierces continueront à utiliser les CA système intégrées.

Testez votre installation SSL

Après avoir installé le certificat, vérifiez que tout fonctionne. Pour confirmer que le certificat se trouve sur l’appareil, ouvrez Paramètres, allez dans Chiffrement et identifiants (ou Autres paramètres de sécurité sur Samsung), puis ouvrez Identifiants de confiance et l’onglet Utilisateur pour voir votre certificat listé. Pour vérifier le certificat servi par un site web, scannez le domaine avec notre SSL Checker, qui fournit un rapport instantané sur la chaîne de certificats, l’expiration et la configuration afin que vous puissiez repérer tout problème.

Questions fréquemment posées

Comment corriger une erreur de connexion SSL sur Android ?

Les erreurs de connexion SSL sur Android proviennent généralement d’une horloge incorrecte de l’appareil ou de données mises en cache. Essayez ces solutions dans l’ordre :
Réglez la date et l’heure sur automatique, car une horloge incorrecte fait apparaître les certificats valides comme expirés.
Videz le cache et les cookies de votre navigateur.
Désactivez temporairement tout antivirus ou application VPN qui inspecte le trafic HTTPS.
Mettez à jour Android et votre navigateur vers la dernière version.
Pour plus d’aide, consultez notre guide sur comment corriger les erreurs SSL.

Où les certificats SSL sont-ils stockés sur Android ?

Ouvrez Paramètres, puis Sécurité & confidentialité, puis Autres paramètres de sécurité, puis Chiffrement & identifiants, puis Identifiants de confiance (sur Samsung : Biométrie et sécurité, puis Autres paramètres de sécurité, puis Afficher les certificats de sécurité). L’onglet Système liste les certificats intégrés à Android, et l’onglet Utilisateur liste ceux que vous avez installés vous-même. Appuyez sur une entrée pour en voir les détails.

Les applications mobiles ont-elles besoin d’un certificat SSL ?

Toute application qui envoie ou reçoit des données sur internet doit utiliser HTTPS, qui dépend d’un certificat SSL/TLS sur le serveur avec lequel elle communique. Cela protège les utilisateurs contre les attaques de type man-in-the-middle et préserve la confidentialité des données sensibles. Si votre application gère des connexions ou des paiements, un certificat est obligatoire, pas optionnel.

Pourquoi mon application rejette-t-elle toujours le certificat après l’installation ?

Depuis Android 7, les applications ignorent les certificats CA installés par l’utilisateur, sauf si le développeur l’autorise explicitement. Le certificat est correctement installé, mais l’application ne fait confiance qu’au magasin de certificats système. La solution se situe du côté de l’application : ajoutez une configuration de sécurité réseau qui inclut la source de certificat utilisateur, ou faites ajouter le certificat au magasin système sur un appareil géré ou rooté.

Economisez 10% sur les certificats SSL en commandant aujourd’hui!

Émission rapide, cryptage puissant, confiance de 99,99 % du navigateur, assistance dédiée et garantie de remboursement de 25 jours. Code de coupon: SAVE10

Image détaillée d'un dragon en vol
Rédigé par

Rédacteur de contenu expérimenté spécialisé dans les certificats SSL. Transformer des sujets complexes liés à la cybersécurité en un contenu clair et attrayant. Contribuer à l'amélioration de la sécurité numérique par des récits percutants.