Let's Encrypt a introduit les certificats SSL gratuits il y a quelque temps déjà. Grâce à eux, les propriétaires de sites web ont pu offrir à leurs visiteurs une connexion HTTPS cryptée totalement gratuite. Pour y parvenir, suivez les étapes ci-dessous :
Étape 1 - S'inscrire sur sslforfree.com
Allez sur le site web sslforfree.com, tapez l'URL de votre site web et cliquez sur Create Free SSL Certificate :
Après cela, enregistrez un nouveau compte.
Etape 2 - Générez un certificat
Vérifiez votre nom de domaine et cliquez sur Next :
Choisissez un certificat de 90 jours (l'option d'un an est payante) et choisissez un plan gratuit à la dernière étape. Lorsque le certificat est généré avec succès, vous recevrez ce message :
Note : N'oubliez pas qu'un plan gratuit n'offre que 3 certificats de 90 jours.
Étape 3 - Vérifiez la propriété du domaine
Il y a 3 options sur la façon dont vous pouvez vérifier la propriété de votre domaine - nous recommandons fortement la méthode HTTP File Upload, car elle est la plus rapide.
Pour cette méthode, téléchargez le fichier demandé, puis ouvrez Hosting → Manage → File Manager de votre domaine.
Dans public_html, créez un dossier .well-known
(ne manquez pas le point au début), et un autre dossier pki-validation
dans celui-ci :
Téléversez le fichier que vous avez téléchargé précédemment en utilisant le glisser-déposer ou le bouton Upload Files :
Votre résultat devrait ressembler à ceci :
Le plus important - cliquez maintenant sur le lien, fourni dans l'instruction :
Vous devriez être en mesure d'ouvrir le fichier par cette adresse - cliquez maintenant sur Next.
Après cela, ouvrez votre hPanel, Hébergement → Gérer → DNS Zone Editor, et insérez sectigo dans le champ de recherche. L'enregistrement que nous recherchons est un enregistrement CAA avec des valeurs :
Name | Flag | Tag | CA domain | TTL |
@ | 0 | issue | sectigo.com | 14400 |
Si vous ne voyez pas un tel enregistrement, créez-le :
Attendez quelques minutes et retournez à la page de validation du certificat. Cliquez sur Verify.
Etape 4 - téléchargez et installer votre certificat SSL
Choisissez le type par défaut et téléchargez l'archive avec votre certificat :
Vous y verrez 3 fichiers :
private.key;
certificate.crt;
ca_bundle.crt.
Ouvrez Hébergement → Gestion → SSL :
NOTE:
Comme ce certificat SSL expire dans 3 mois, vous devrez refaire la génération et l'installation de la certification tous les 3 mois.
Si l'installation vous semble trop difficile, ou si vous ne voulez pas répéter le processus tous les 3 mois, vous pouvez toujours acheter le SSL à vie et l'installer en quelques clics !