Les certificats SSL sont émis avec une date d'expiration fixe. Le renouvellement ne prolonge pas le certificat existant. Plutôt, un nouveau certificat est généré pour le même domaine avec une nouvelle durée de validité. Comprendre ce processus permet d'éviter les interruptions de service et les avertissements de sécurité du navigateur.
Comment fonctionne le renouvellement du certificat SSL
Chaque certificat SSL comporte une date d'expiration intégrée. Une fois cette date atteinte, le certificat devient invalide et les navigateurs ne feront plus confiance à la connexion.
Le renouvellement aboutit toujours à:
- Un certificat nouvellement délivré
- Une nouvelle date d'expiration
- Un nouveau fichier de certificat et, dans la plupart des cas, une nouvelle clé privée
Le nom de domaine reste le même, mais le certificat lui-même est remplacé.
[Espace réservé pour la capture d'écran: détails du certificat du navigateur indiquant la date d'expiration]
Renouvellement et facturation automatiques
Les certificats SSL payants utilisent généralement un modèle de renouvellement automatique. Une facture est générée avant la date d'expiration pour laisser suffisamment de temps pour le traitement et l'installation..
Les caractéristiques communes du renouvellement automatique comprennent:
- Facture générée avant expiration
- Le renouvellement nécessite un paiement avant la délivrance du certificat
- Le défaut de renouvellement entraîne le remplacement du certificat
Si un certificat payant expire sans renouvellement, il peut être remplacé par un certificat de base gratuit pour maintenir le cryptage. Cela garantit la continuité du HTTPS mais supprime des fonctionnalités avancées telles que les garanties et la validation commerciale..
Préparation au renouvellement du certificat
Avant de renouveler un certificat SSL, confirmez la date d'expiration actuelle et déterminez le type de certificat que vous souhaitez continuer à utiliser.
Vous pouvez vérifier la date d'expiration en:
- Affichage des détails du certificat dans votre navigateur Web
- Vérification de la section de gestion SSL de votre panneau de contrôle d'hébergement
[Espace réservé pour la capture d'écran: Page de détails SSL dans le panneau d'hébergement]
Renouveler le certificat SSL
Après le paiement de la facture de renouvellement, une nouvelle demande de certificat doit être générée.
Accéder à la gestion SSL
Connectez-vous à votre panneau de contrôle d'hébergement et accédez à la section où les produits SSL sont gérés.
[Espace réservé pour la capture d'écran: liste des produits du panneau d'hébergement avec SSL en surbrillance]
Sélectionnez le certificat SSL et ouvrez son interface de gestion.
Générer la demande de certificat
Dans la section Configuration SSL, confirmer ou saisir les informations suivantes:
- Nom de domaine
- Adresse e-mail pour les avis de validation
- Détails de localisation tels que la ville, région, et code pays
- Nom de l’organisation ou de la personne
- Nom du département ou de l'unité, le cas échéant
Par défaut, le système génère automatiquement une demande de signature de certificat en utilisant ces informations.
[Espace réservé pour la capture d'écran: Formulaire de configuration SSL avec champs CSR]
Si vous disposez déjà d'un CSR généré en externe, vous pouvez passer à la saisie personnalisée et coller le texte CSR. La clé privée ne doit jamais être partagée.
Exigences de validation
Certains types de certificats nécessitent une vérification supplémentaire.
Pour les certificats de validation d’organisation ou de validation étendue, il peut vous être demandé de fournir:
- Coordonnées professionnelles vérifiées
- Preuve d'identité de l'organisation
- Confirmation de propriété du domaine
Les instructions de validation sont envoyées par email après soumission.
[Espace réservé pour la capture d'écran: instructions par e-mail de validation de domaine]
Réception et installation du nouveau certificat
Une fois la validation terminée, le nouveau certificat et la clé privée associée deviennent disponibles dans la zone de gestion SSL.
A ce stade, le certificat doit être installé sur le serveur pour remplacer celui qui expire.
Les méthodes d'installation dépendent de l'environnement d'hébergement et peuvent varier selon les panneaux de contrôle.
Le renouvellement et l'installation SSL sont généralement effectués sur des plateformes telles que Environnements d'hébergement cPanel et Plateformes d'hébergement basées sur Plesk, ou sur une infrastructure personnalisée fonctionnant sur plateformes de serveurs dédiés.
[Espace réservé pour la capture d'écran: certificat et clé disponibles pour l'installation]
Après l'installation, vérifie toujours que:
- Le nouveau certificat est actif
- La date d'expiration reflète la nouvelle période de validité
- Les navigateurs n'affichent plus les avertissements de certificat
