Utiliser Let's Encrypt est le moyen le plus simple de sécuriser un site Web avec un certificat SSL de confiance.. Plesk inclut la prise en charge native de Let's Encrypt, vous permettant d'installer et de renouveler des certificats sans configuration manuelle ni temps d'arrêt.
Cette configuration est couramment utilisée sur les environnements gérés via Plesk hosting où la gestion SSL doit être simple et fiable.
Qu'est-ce que Let's Encrypt et quand l'utiliser
Let's Encrypt est une autorité de certification gratuite et automatisée qui émet des certificats SSL de confiance. Contrairement aux certificats auto-signés, Les certificats Let's Encrypt sont reconnus par tous les navigateurs modernes et affichent l'icône du cadenas sécurisé.
Let's Encrypt convient à:
- Sites Web publics
- Blogs et sites professionnels
- API et applications Web
Le domaine doit être résolu correctement dans un navigateur avant qu'un certificat puisse être émis. Même si le site n'a pas encore de contenu, Le DNS doit fonctionner.
Installation d'un certificat Let's Encrypt
Étape 1: Ouvrez l'outil Let's Encrypt
Log in to the Plesk control panel.
From the left sidebar, open Websites & Domaines and click Let’s Encrypt.
[Screenshot: Websites & Page Domaines avec l'icône Let's Encrypt]
Étape 2: Configurer les options de certificat
Entrez une adresse e-mail valide. Cette adresse est utilisée pour les avis d'expiration et la récupération.
Si vous souhaitez que le certificat couvre à la fois le domaine racine et la version www, activer l'option pour inclure le sous-domaine www.
[Screenshot: Chiffrons les options de certificat]
Click Install. Plesk demandera et installera automatiquement le certificat.
Si l'installation échoue, vérifier que:
- Le nom de domaine est correctement orthographié
- Les enregistrements DNS pointent vers le serveur
- Le domaine est résolu publiquement
Étape 3: Attribuer le certificat au site
After installation, revenir à Websites & Domaines et ouvert Paramètres d'hébergement.
S'assurer Prise en charge SSL/TLS est activé et sélectionnez le certificat Let’s Encrypt dans la liste des certificats.
[Screenshot: Paramètres d'hébergement avec le certificat SSL sélectionné]
Enregistrez les modifications.
Comportement de renouvellement automatique
Les certificats Let's Encrypt sont valables pour 90 jours. Plesk les renouvelle automatiquement selon un calendrier régulier sans aucune action requise.
Ce processus s'exécute en arrière-plan et est transparent pour les visiteurs. Si une tentative de renouvellement échoue, il reste encore suffisamment de temps pour résoudre le problème avant l'expiration du certificat.
Ce modèle de renouvellement automatique est largement utilisé sur les sites de production hébergés sur cloud servers.
Renouveler manuellement un certificat
Le renouvellement manuel est rarement requis, mais cela peut être fait si nécessaire.
Étape 1: Ouvrir la page du certificat
Go to Websites & Domaines and click Let’s Encrypt.
[Screenshot: Page de certificat Let's Encrypt]
Étape 2: Renew the certificate
Click Renouveler. Plesk tentera immédiatement de renouveler le certificat.
Practical Notes
- Ne désactivez pas les enregistrements DNS utilisés par le domaine
- Évitez les règles de pare-feu qui bloquent la validation HTTP
- Utilisez les redirections HTTPS uniquement une fois le certificat actif
Pour les déploiements à fort trafic ou multi-sites, Let's Encrypt fonctionne de manière fiable sur dedicated server les environnements aussi.