[Aller au contenu principal](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#content)
* [Le blog](http://www.partage-it.com/) * [WordPress, Blogging et SEO](http://www.partage-it.com/categorie/web/) * [Création de sites Web](http://www.partage-it.com/categorie/creation-site-web/) * [Système](http://www.partage-it.com/categorie/systeme/) * [Outils IT](http://www.partage-it.com/categorie/outils-it/) * [Qui dirige ce blog ?](http://www.partage-it.com/a-propos/)
Haut du formulaire
Rechercher :
Bas du formulaire
**[partage-it.com](http://www.partage-it.com/%22%20%5Co%20%22partage-it.com)**
*[Outils, IT… et compagnie !](http://www.partage-it.com/%22%20%5Co%20%22partage-it.com)*
Vous êtes ici : [Le blog](http://www.partage-it.com/) [WordPress, Blogging et SEO](http://www.partage-it.com/categorie/web/) **Sécuriser son site Web avec SSL et configurer un accès HTTPS gratuit**
Sécuriser son site Web avec SSL et configurer un accès HTTPS gratuit

[13 mai 2013](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/)[WordPress, Blogging et SEO](http://www.partage-it.com/categorie/web/)[Certificats HTTPS et sécurité](http://www.partage-it.com/tag/https/), [Sécurité système et Web](http://www.partage-it.com/tag/securite/), [SSL et HTTPS](http://www.partage-it.com/tag/ssl/)
Vous pouvez avoir besoin de crypter des données entre le navigateur et le serveur Web. SSL est fait pour sécuriser son site, c’est-à-dire pour transformer l’HTTP classique en HTTPS.
Une solution simple est de générer soi-même un certificat pour qu’il soit communiqué au moment de la connexion. Mais les navigateurs vont indiquer que celui-ci n’est pas sûr parce qu’aucun organisme certificateur ne le valide.
La plupart du temps, ce genre de service est onéreux, même très onéreux. Mais c’est sans compter sur le service StartSSL.
StartSSL ?
[StartSSL](https://www.startssl.com/)est un service de la société StartCom, spécialisée dans la sécurité (token USB, StartCom Linux, …), notamment dans le SSL, les certificats délivrés sont reconnus par tous les principaux navigateurs.
Un inconvénient du service gratuit de StartSSL est que le certificat n’est valide que pour un sous-domaine. Si vous voulez utiliser SSL sur www.monsite.fr et web.monsite.fr, il faudra déclarer et configurer deux certificats différents. Avec peu de certificats à installer, ce n’est pas un problème, l’opération peut devenir fastidieuse dans le cas contraire. D’autant que le certificat est valide un an et doit être renouvelée à l’échéance de cette période.
Le service gratuit est gratuit pour le cryptage 128/256 bits, suffisant pour les services Web, un espace client, le transfert de fichiers, ou même la protection de l’interface d’administration de votre blog. Pour les transferts financiers, il vaut mieux utiliser un cryptage plus fort. Le plus souvent, pour permettre le paiement en ligne sur votre site par exemple, c’est votre banque qui se charge de la sécurité.
Inscription
Rendez vous sur le site de StartSSL, cliquez sur Control Panel puis sur Sign up.
La page de connexionRenseignez les informations et suivez les instructions pour valider votre compte.
Le formulaire d’inscription
Validation d’un nom de domaine
La première chose à faire est de valider le nom de domaine, c’est-à-dire prouver que vous en êtes bien le titulaire.
En clair, vous devez dire que ‘monsite.fr’ vous appartient pour pouvoir sécuriser ‘www.monsite.fr’ et tous les autres sous-domaines que vous souhaitez protéger.
Pour cela, cliquez sur Validations Wizard et sélectionnez Domain Name Validation.
Renseignez le nom de domaine dans la zone de texte et son extension dans la liste déroulante.
Choix du domaine à protégerStartSSL va ensuite vous demander une adresse mail administrative valide, pour vous envoyer la demande de validation de la propriété de nom de domaine.
Si aucune des adresses proposées n’existe, vous devrez créer l’une d’elles. Sinon, choisissez en une valide, et cliquez sur Continue.
L’adresse mail pour la validationSur la page suivante, vous devez simplement recopier le code qui vous a été envoyé par mail.
Vous êtes maintenant considéré comme l’heureux propriétaire de votre domaine pendant trente jours, durée pendant laquelle vous pouvez sécuriser tous les sous-domaines que vous souhaitez. Une fois cette période passée, vous devrez renouveler cette étape.
Création du certificat
Création des clefs
Je vous conseille de créer un nouveau dossier sur votre ordinateur, du nom du sous-domaine à protéger (par exemple www.monsite.fr), qui va contenir toutes les informations qui vont suivre. Ces informations devront être **conservées en lieu sûr**, elles sont extrêmement sensibles.
Maintenant, dans Certificates Wizard, sélectionnez ‘Web server SSL/TLS Certificate’ avant de continuer.
Pour la suite, un mot de passe de 32 caractères est nécessaire. Vous pourriez le générer manuellement, mais vous pouvez utiliser un générateur ([celui-là par exemple](http://www.generateurdemotdepasse.com/)), qui permet de vous en procurer un automatiquement.
Générateur de mot de passeConservez ce mot de passe, dans un nouveau fichier key\_password.txt, il pourra être utile pour la suite.
Copiez le mot de passe dans les champ appropriés et validez.
Création de la clef privéeLa clef privée est générée dans la zone de texte. Copiez-la dans un nouveau fichier, nommé ssl.key. Attention, ce fichier ne doit contenir aucun caractère ni avant ni après la clef privée, même des sauts de ligne. Il ne doit contenir que la clef.
Publicité
Ensuite, sélectionnez le domaine validé précédemment puis saisissez le sous-domaine, par exemple www.
Encore une fois, copier et coller la clef dans un fichier, nommé cette fois ssl.crt.
Sauvegardez également les clefs Intermediate (sub.class1.server.ca.pem) et Root (ca.pem) proposés sur la page, en cliquant sur le texte sous la nouvelle clef.
Enfin, cliquez sur Finish.
Clef privée décryptée
Pour configurer votre serveur Web et installer le certificat, vous aurez besoin de la version non cryptée de la clef privée. Il est possible de la décrypter en passant par le mode console. Si vous n’y avez pas accès, StartSSL propose un outil permettant d’accomplir cette tâche.
Pour cela, dans Tool Box, cliquez sur Decrypt private key, puis copiez le contenu du fichier ssl.key enregistré préalablement, ainsi que le mot de passe que vous avez sauvegardé dans key\_password.txt.
Décryption de la clef privée Enregistrez le résultat dans un nouveau fichier not\_crypted.key.
Vous êtes maintenant en possession de tout le matériel nécessaire pour sécuriser les transferts. Il ne reste plus qu’à les installer.
Le cas de Plesk
En guise d’application, je vous propose de voir comment installer le certificat sur Plesk. Il est possible d’adapter ces étapes aux autres managers de serveur actuels.
Dans le panneau de contrôle du domaine, sur la page des sites Web et des domaines, dans le tableau en bas, cliquez sur l’icône de certificat du sous-domaine à sécuriser.
Cliquez sur ‘Ajouter un certificat SSL’ (même en cas de mise à jour) et renseignez ces champs :
* Nom : pour faciliter la mise à jour l’année suivante, indiquez le nom du sous-domaine et l’année en cours, par exemple : monsite2013 * Clef privée : copiez ici le contenu de not\_crypted.key * Certificat : copiez ici le contenu de ssl.crt * Certificat CA : copiez ici le contenu de ca.pem
Activez ensuite le certificat, en allant dans le sous-domaine par la page des sites Web et domaines : cochez ‘Activer la prise en charge SSL’ et sélectionnez le certificat. Vous pouvez supprimer le certificat de l’année précédente en cas de mise à jour.
Un mot sur le mode d’authentification de StartSSL
Pour vous reconnecter à l’interface de StartSSL, il suffit de cliquer sur le bouton Authenticate du Control Panel. A ce moment là, le certificat installé sur votre navigateur est utilisé pour vous authentifier.
Ceci implique deux choses :
* Si vous changez d’ordinateur ou de navigateur, vous n’aurez plus accès au certificat. Vous devez donc sauvegarder le certificat de votre navigateur, encore une fois en lieu sûr. Pour le sauvegarder, avec Firefox par exemple, tout se passe dans les Options/Avancé/Chiffrement/Afficher les certificats, sélectionnez le certificat dans ‘Mes certificats’ puis cliquez sur le bouton Exporter. * Le certificat est **valable un an**. Par conséquent, un peu avant la date anniversaire de la création de votre compte StartSSL, vous devez valider de nouveau votre compte, de manière à pouvoir continuer à gérer vos certificats. Voilà comment faire, dans le control panel de StartSSL :
Dans Validations wizard, sélectionnez ‘Email address validation’ et suivez les instructions. Une fois le mail de validation reçu, retournez dans le control panel, dans Certificates wizard, sélectionnez ‘S/MIME and authentication wizard’ et suivez les instructions. Une fois cette étape terminée, la clef est installée automatiquement dans le navigateur. C’est à ce moment là que vous devez sauvegarder la clef.
Le mot de la fin
StartSSL est un moyen efficace pour se procurer un certificat SSL reconnu par tous les navigateurs récents, et ainsi sécuriser son site Web avec un HTTPS gratuitement.
Il n’est pas compliqué, mais demande quelques notions si on s’aventure sans mode d’emploi.
Aussi, le renouvellement par sous-domaine peut s’avérer fastidieux s’ils sont nombreux. Dans ce cas, la formule à 59,90$ par an, qui fait sauter cette limitation, peut être un bon investissement.
Et pour finir, un peu de teasing : après cette article généraliste sur la création et l’installation d’un certificat SSL reconnu et gratuit, nous verrons dans le prochain article **comment protéger l’interface d’administration de votre blog WordPress**.
Sur le même thème...
* [Sécurisation avancée d'openssh](http://www.partage-it.com/securisation-avancee-dopenssh/) * [Protéger l'administration WordPress par SSL](http://www.partage-it.com/proteger-administration-wordpress-par-ssl/) * [Etude de cas : rendre les extensions WordPress un peu anciennes compatibles avec les versions récentes de Firefox](http://www.partage-it.com/rendre-les-extensions-wordpress-peu-anciennes-compatibles-les-derniers-firefox/) * [Utilisation des espaces Web de Plesk Panel](http://www.partage-it.com/utilisation-des-espaces-web-de-plesk-panel/)
Cet article vous a été utile ? Partage it !
[13](https://www.facebook.com/sharer/sharer.php?u=http%3A%2F%2Fwww.partage-it.com%2Fsecuriser-son-site-ssl-https-gratuit-plesk%2F)
[9](https://twitter.com/intent/tweet?text=S%C3%A9curiser+son+site+Web+avec+SSL+et+configurer+un+acc%C3%A8s+HTTPS+gratuit&via=partageit&url=http%3A%2F%2Fwww.partage-it.com%2Fsecuriser-son-site-ssl-https-gratuit-plesk%2F)
[7](https://plus.google.com/share?url=http%3A%2F%2Fwww.partage-it.com%2Fsecuriser-son-site-ssl-https-gratuit-plesk%2F)
[2](http://www.linkedin.com/shareArticle?mini=true&url=http%3A%2F%2Fwww.partage-it.com%2Fsecuriser-son-site-ssl-https-gratuit-plesk%2F)
[**it!** 2](https://www.scoop.it/bookmarklet?url=http%3A%2F%2Fwww.partage-it.com%2Fsecuriser-son-site-ssl-https-gratuit-plesk%2F)
Navigation des articles
[← Suite du tutorial WordPress SEO : optimiser les articles](http://www.partage-it.com/tutorial-wordpress-seo-optimiser-articles/)[Protéger l’administration WordPress par SSL →](http://www.partage-it.com/proteger-administration-wordpress-par-ssl/)
*13 réflexions au sujet de « Sécuriser son site Web avec SSL et configurer un accès HTTPS gratuit »*
1. Fouladh
[2 février 2014 à 13:50](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-46727)
Merci pour ce très bon tutoriel, tout a marcher nikel seul inconvénient : Quand j’ai installé le certificat et activer la securité SSL pour toutes les pages de mon site ainsi que le panneau d’administration j’ai eu droit à une petite surprise de firefox, certains plugin ne fonctionnent plus , comme la barre flottante des réseaux sociaux entre autre j’ignore d’ailleurs la raison, du coup je dois à chaque fois désactiver le blocage pour l’afficher ce n’est pas très gênant pour moi mais les visiteurs eux ça les fait royalement chié , sur certains le flash player est activer par défaut sans une demande d’activation alors si vous pouviez m’aider ça serai sympathique de votre part !
Publicité
Sur ce je vous souhaite une bonne journée ! et merci d’avance Cordialement.
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-46727)
* 1. David Duquenoy
[2 février 2014 à 23:23](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-46823)
Bonjour Fouladh, Ce problème est dû aux extensions qui utilisent une adresse HTTP en dur dans leur code pour référencer des pages de l’interface d’administration de WordPress, plutôt que l’adresse HTTPS quand l’option est activée. Si les plugins sont assez récents, tu peux te tourner vers leur support. Si les extensions ne sont plus maintenues depuis longtemps, je te conseille l’article que j’avais écrit et qui traite de ce problème : <http://www.partage-it.com/rendre-les-extensions-wordpress-peu-anciennes-compatibles-les-derniers-firefox/> David
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-46823)
1. Fouladh
[3 février 2014 à 23:30](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-47314)
Tout d’abord merci beaucoup pour votre réponse, qui m’a bien aider j’ai effectivement réussi à bidouiller un peu tout ce bordel grâce au lien que tu as mis dans ton commentaire
Il me reste juste un tout petit problème, quand je lis la console d’erreurs le message suivant apparait, Chargement de contenu mixte non actif (non sécurisé) sur une page sécurisée. le contenu en question sont différentes images postées sur mon site, curieusement ils ont tous la même extension à savoir « .png » ! J’aimerai bien que vous m’aidiez encore une fois à résoudre cela si ce n’est pas trop demander ^^ Bonne soirée à vous ! Merci d’avance, Cordialement.
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-47314)
* 1. David Duquenoy
[4 février 2014 à 00:32](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-47340)
Bonsoir Fouladh, Si j’ai bien compris, le site fonctionne, mais il reste des logs d’erreur dans la console à propos d’images. Ces images s’affichent bien ? Dans les articles, l’adresse des images est définie complétement avec le protocole utilisé hors de l’interface d’administration. J’imagine que tu as écrit les articles et les pages avant de passer le site en HTTPS. Alors si les images s’affichent bien, tu peux laisser en l’état. Si elles ne s’affichent pas, il faut certainement modifier les pages et les articles qui les contiennent. David
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-47340)
* + 1. [bajazet](http://bajazet.fr/)
[24 février 2014 à 09:29](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-52028)
Petite astuce, toujours déclarer les URL sans le protocole : <img src= »//mondomaine.com/monfichier.ext »> Au lieu de : <img src= »http//mondomaine.com/monfichier.ext »>
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-52028)
* + - 1. David Duquenoy
[24 février 2014 à 11:01](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-52037)
Bonjour Bazajet, Merci pour l’astuce (et je vérifie pourquoi le code HTML n’est pas traduit en code affichable) David
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-52037)
* + - 1. DAVID
[15 mai 2014 à 11:22](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-186378)
Merci, ton astuce m’a trop aidé. Cdt
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-186378)
1. [Gilles](http://gilles.wittezaele.fr/blog/)
[21 février 2014 à 12:15](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-51911)
Bon tuto
Le site ave le générateur de mot de passe est HS par contre…
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-51911)
* 1. David Duquenoy
[21 février 2014 à 14:02](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-51914)
Bonjour Gilles, Merci, c’est corrigé David
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-51914)
1. SBA
[16 mai 2014 à 19:34](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-190443)
Merci beaucoup, tuto très utile.
Publicité
Par contre, je bloque sur l’installation : est-ce que vous sauriez comment installer le certif et la clé StartSSL sur Webmin (CentOS Linux 6.5) ?
Merci d’avance,
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-190443)
* 1. David Duquenoy
[18 mai 2014 à 00:55](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-194249)
Bonjour SBA, Voulez-vous certifier un site Web géré depuis Webmin ou certifier l’accès à Webmin lui-même ? David
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-194249)
1. jeuxaforum
[13 août 2014 à 23:21](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-226795)
Merci pour votre tuto avec les récentes modifications de Google pour le référencement c’est fort pratique. StartSSL semble être submergé ^^ PS : j’ai détaillé une procédure complète sur mon blog pour PLESK si jamais : (note de David : l’adresse était erronée)
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-226795)
* 1. David Duquenoy
[3 septembre 2014 à 10:51](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-226821)
Bonjour jeuxaforum, En effet, StartSSL doit remercier Google L’adresse ne fonctionnait pas, je l’ai retirée pour éviter les erreurs. Si vous repassez par là, n’hésitez pas. David
[Répondre](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#comment-226821)
*Laisser un commentaire*
Haut du formulaire
Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec \*
Nom \*
E-Mail \*
Site web
Commentaire
Vous pouvez utiliser ces balises et attributs HTML :<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Si vous le souhaitez, renseignez le champ 'Nom' de cette façon : 'VotreNom@VotreMotClef' pour obtenir une ancre optimisée pour les moteurs de recherche.
 Prévenez-moi de tous les nouveaux commentaires par email.
 Prévenez-moi de tous les nouveaux articles par email.
Bas du formulaire
[**it!**](http://www.scoop.it/t/partage-it)
*Abonnez-vous à ce blog par e-mail*
Haut du formulaire
Saisissez votre adresse e-mail pour vous abonner à ce blog et recevoir une notification de chaque nouvel article par e-mail.


Bas du formulaire
*Le top des articles…*
* [**POPULAIRES**](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#tab-pop) * [**COMMENTÉS**](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#tab-comm) * [**RÉCENTS**](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/#tab-latest) * [Sécuriser son site Web avec SSL et configurer un accès HTTPS gratuit](http://www.partage-it.com/securiser-son-site-ssl-https-gratuit-plesk/) * [Comment utiliser les services $resource avec AngularJS](http://www.partage-it.com/comment-utiliser-les-services-resource-avec-angularjs/) * [Ma sélection d'extensions préférées pour Brackets](http://www.partage-it.com/selection-extensions-preferees-pour-brackets/) * [Configurer WordPress SEO by Yoast : les paramètres généraux](http://www.partage-it.com/configurer-wordpress-seo-yoast/) * [Configurer et installer le breadcrumb avec WordPress SEO by Yoast](http://www.partage-it.com/configurer-et-installer-le-breadcrumb-avec-wordpress-seo-by-yoast/)
[Fièrement propulsé par WordPress](http://wordpress.org/) - Thème : Twenty Thirteen personnalisé - [CGU](http://www.partage-it.com/cgu/) - [Charte des commentaires](http://www.partage-it.com/charte-des-commentaires/) - © partage-it.com