Certificats SSL gratuits VS certificats SSL payants : différences, avantages et inconvénients
Team Host.it 4 min de lecture
Contenu
L’une des grandes nouveautés de l’année qui vient de commencer est liée au protocole sécurisé https.
On le sait, depuis quelques mois (en réalité il y a des tentatives plus primitives), Google commence à privilégier les sites web qui utilisent le protocole HTTPS.
Les navigateurs Internet les plus courants, tels que Chrome et Firefox, ont déjà pris une direction bien définie en matière de sécurité des internautes, signalant tous les sites Web qui n'utilisent pas le protocole HTTPS comme NON SÉCURISÉS, notamment dans les sections où des informations considérées comme sensibles sont demandées, par exemple les champs de saisie de données tels que les formulaires de connexion ou de contact.
Le certificat SSL n'est pas seulement important pour les sites de commerce électronique. À ce stade, nous pouvons dire que Google et Firefox estiment qu'il est essentiel que tous les sites Web passent tôt ou tard au protocole sécurisé HTTPS, pour garantir une plus grande sécurité de navigation à tous les utilisateurs. Evidemment l’avantage pour les sites web de passer à la navigation sécurisée en HTTPS est l’amélioration des performances et du positionnement sur les moteurs de recherche.
Grâce à l'activation d'un Certificat SSL, l'envoi de données depuis nos serveurs (depuis notre site internet donc) vers nos utilisateurs (ou clients) et vice versa est considéré comme sécurisé. De plus, un Certificat SSL protège la connexion destinée à l'accès tant au site par l'utilisateur qu'à tout panneau d'administration du CMS utilisé (Joomla!, WordPress etc.) ; sans oublier que son activation est indispensable pour l'interaction des applications connectées à notre site Internet sur les réseaux sociaux, tels que Facebook.
Hébergement et certificats SSL Nos utilisateurs Joomlahost et Dnshosting peuvent activer gratuitement un certificat SSL avec les produits d'hébergement Medium et Large depuis plus d'un an (c'est-à-dire avec la sortie de l'hébergement SSD), tandis que pour les produits Small Hosting, un petit investissement annuel de 9,99 € (+ TVA) est requis, le même investissement qui est demandé à nos revendeurs et à ceux qui ont acheté un serveur dédié.
Avec l'arrivée annoncée de cette innovation de la part des navigateurs, chez Colt Engine, nous avons décidé de rendre l'activation d'un certificat SSL Let's Encrypt disponible pour TOUS les utilisateurs, de manière entièrement gratuite. Avec cette initiative, nous souhaitons évidemment protéger à la fois nos clients (et leurs sites Web) et tous les internautes qui naviguent régulièrement sur le Web.
La question se pose spontanément : quel certificat activer et pourquoi ? Vous vous demandez sûrement quelle est la différence entre un Certificat SSL Let's Encrypt (gratuit) et les Certificats SSL activables avec un Hébergement Moyen et Grand (inclus dans le produit) et avec un Petit Hébergement (en supplément au forfait). C'est pourquoi nous souhaitons clarifier immédiatement vos doutes et répondre à vos besoins.
Commençons par quelques informations utiles : Colt Engine est partenaire de la société GMO GlobalSign, une entreprise bien connue qui opère dans le secteur de la sécurité numérique depuis 1996. GlobalSign propose 3 types de certificats SSL, qui se caractérisent par le niveau de sécurité qu'ils offrent (un sujet que nous aborderons dans un prochain article). Let's Encrypt est également une autorité de certification (tout comme GlobalSign) qui automatise gratuitement la création, la validation, l'émission et le renouvellement des certificats SSL et s'appuie sur un logiciel Open Source.
Les Certificats SSL fournis par GlobalSign et celui de Let's Encrypt ont les mêmes caractéristiques, mais ils diffèrent pour 3 raisons fondamentales :
sur les domaines avec un certificat SSL actif, une vérification anti-phishing est effectuée lors de l'activation, c'est-à-dire qu'en vérifiant un enregistrement DNS spécifiquement inséré lors de l'activation du certificat, la propriété du domaine est validée. Ce n'est pas le cas du certificat Let's Encrypt.
avec les certificats GlobalSign, il existe une garantie en espèces (environ 10 000 €) sur le certificat lui-même et sur le fait qu'il puisse y avoir des erreurs dans la génération de l'identité de la personne ou de l'entreprise qui a demandé le certificat.
Let's Encrypt est une organisation à but non lucratif basée sur les dons et comptant environ 10 employés et ne peut fournir aucune aide. Bien que Globalsign bénéficie d'une assistance mondiale 24h/24 et 7j/7, il s'agit pour nous d'une force et d'une sécurité supplémentaires.
Conseils ! Le certificat SSL Let's Encrypt est une excellente solution pour la plupart des sites Web car son objectif est d'assurer une connexion sécurisée et la sécurité sur le Web. Quant aux sites ayant des besoins spécifiques, comme un site e-commerce où transitent des données sensibles des utilisateurs, il est préférable d'activer un certificat SSL payant, qui offre plus de garanties et d'accompagnement pour votre site internet et vos clients.
Nous rappelons à tous nos clients Joomlahost et Dnshosting qu'il est possible d'activer le Certificat GlobalSign dans votre Service d'Hébergement via le panneau de contrôle en suivant ce chemin :
SERVICES ACTIFS – GESTION – GESTION – MODIFICATION DE PRODUIT
Nous vous rappelons également que pour toute information ou précision, vous pouvez contacter notre Service Client à Cette adresse email est protégée contre les robots spammeurs. Vous devez activer Javascript pour le visualiser. ou Cette adresse e-mail est protégée contre les robots spammeurs. Vous devez activer Javascript pour le visualiser.
Hébergement WordPress
Hébergement optimisé pour WordPress
SSD, sauvegardes, SSL et Application Manager : publiez et mettez à jour votre site avec une assistance en italien.
Articles connexes
Du blog
Des archives