Vous avez vu l’icône de cadenas à côté de l’adresse d’un site, et vous avez probablement vu un avertissement inquiétant du navigateur sur un site qui n’en a pas. Voici ce qui se passe réellement, en clair.
Ce qu’un certificat SSL fait réellement
Un certificat SSL chiffre la connexion entre le navigateur d’un visiteur et votre site, pour que rien de ce qui est saisi ou chargé ne puisse être lu ou modifié par un tiers.
Techniquement, l’essentiel du web utilise aujourd’hui le TLS (Transport Layer Security), successeur moderne du protocole SSL original — mais « SSL » est resté le terme courant, vous verrez donc les deux employés indifféremment, y compris ici. Le certificat lui-même est un petit fichier, émis par une autorité de confiance, qui prouve qu’un site est bien celui qu’il prétend être et qui permet cette connexion chiffrée. Sans lui, un navigateur affiche le site comme « non sécurisé », et les données qui y circulent voyagent sous une forme qui pourrait techniquement être interceptée et lue.
Ce n’est plus une préoccupation marginale — c’est l’attente de base du web. En janvier 2026, 92,6 % des 100 000 sites les plus consultés utilisent le HTTPS par défaut, selon W3Techs, la firme de recensement des technologies web. Un site sans SSL se lit aujourd’hui comme une exception, pas comme la norme.
Pourquoi vous ne devriez pas avoir à configurer cela vous-même
Les certificats SSL exigeaient autrefois une configuration manuelle : générer une demande de certificat, la soumettre à une autorité de certification, installer le résultat sur un serveur, et penser à le renouveler avant son expiration — généralement tous les 90 jours à un an. Se tromper à l’une de ces étapes pouvait mettre un site hors ligne ou déclencher des avertissements du navigateur.
Ce n’est plus ainsi que cela fonctionne en général. L’émission automatisée — largement portée par Let’s Encrypt, une autorité de certification gratuite qui représente aujourd’hui la majorité des certificats émis dans le monde — permet à un hébergeur moderne de demander, d’installer et de renouveler votre certificat automatiquement, sans étape manuelle et sans date d’expiration à suivre vous-même.
sofast émet et renouvelle votre certificat SSL automatiquement dès que vous branchez un domaine personnalisé — cela fait partie de l’hébergement, pas d’une tâche distincte sur votre liste.
Ce que cela veut dire pour un site créé avec l’IA
Si vous avez créé votre site avec Claude, ChatGPT ou un autre outil d’IA, rien de ce qui précède n’est à configurer. Tout est pris en charge à la couche d’hébergement, automatiquement, dès que votre domaine est branché — un acronyme inconnu de moins entre vous et un site en ligne.
Questions fréquentes
Pas chez un hébergeur statique moderne. Un SSL automatique et inclus est la norme sur des plateformes comme sofast, émis dès que vous branchez votre domaine — sans achat ni étape de configuration distincts.
Les visiteurs verraient un avertissement du navigateur et le site s’afficherait comme non sécurisé, mais avec le renouvellement automatique (la norme chez les hébergeurs modernes), cela ne devrait pas arriver — le certificat se renouvelle avant l’expiration de l’ancien.
Liés, mais pas identiques. Le SSL/TLS est la technologie de chiffrement sous-jacente ; le HTTPS est la version du protocole d’adresse web (https:// au lieu de http://) qui l’utilise. Dans la conversation courante, on emploie souvent « SSL » et « HTTPS » indifféremment.
Oui — les navigateurs modernes signalent tout site sans HTTPS comme « non sécurisé », peu importe ce que fait le site, et les moteurs de recherche tiennent compte du HTTPS dans leur classement. C’est désormais une attente de base, pas seulement une exigence pour les sites qui manipulent des données sensibles.
Certains hébergeurs le permettent dans des cas d’entreprise précis, mais pour la vaste majorité des sites, un certificat émis automatiquement offre le même chiffrement sans aucun risque de renouvellement manuel.
Des rôles entièrement différents — le SSL chiffre la connexion entre un visiteur et votre site ; il ne protège pas votre ordinateur des logiciels malveillants et ne bloque pas les attaques comme le fait un logiciel de sécurité. Ils résolvent des problèmes différents.
Brancher un domaine personnalisé à votre site configure automatiquement le SSL — voici comment le processus complet fonctionne.