OVH : vos certificats SSL gratuits via Let’s Encrypt

Temps de lecture estimé : 3 minutes

Sorti de bêta il y a quelques semaines, le service Let’s Encrypt est disponible dès aujourd’hui chez OVH ! L’objectif : fournir gratuitement des certificats SSL/TLS (Secure Sockets Layer/Transport Layer Security) reconnus par presque tous les navigateurs, de manière simple et automatisée, via un client open source.

Let’s Encrypt par OVH : c’est parti !

Aux côtés de la Fondation Mozilla ou de Cisco Systems, OVH est devenu l’un des principaux sponsors de Let’s Encrypt avec une promesse : fournir des certificats SSL/TLS (Secure Sockets Layer/Transport Layer Security) gratuits et de façon transparente. « OVH est très heureux de devenir un sponsor Platinum de Let’s Encrypt. Grâce à ce partenariat, nous pourrons établir une nouvelle norme de sécurité en offrant par défaut des communications chiffrées de bout en bout, à toutes nos communautés », s’était réjoui Octave Klaba, fondateur et CTO du groupe, lors de l’annonce de cette association.

En quelques mois, ce sont près de 1,5 million de certificats qui furent générés, signe de l’attente qui entourait le projet.

« Le Web fait de plus en plus partie intégrante de notre vie quotidienne. Le chiffrement par défaut est un enjeu critique, afin d’assurer le degré de sécurité et de confidentialité attendu par les internautes », avait notamment annoncé Let’s Encrypt sur son site Internet lors de l’annonce du parrainage d’OVH au projet.

Le SSL gratuit par défaut

Le protocole « HTTPS » permet, en établissant une connexion chiffrée à l’aide d’un certificat X509 (RSA 2048 bits et plus) et de la norme TLS entre les ordinateurs de vos visiteurs et le serveur sur lequel est hébergé votre site, de réduire les risques d’interception de données personnelles ou bancaires par exemple. L’affichage d’un cadenas dans la barre de navigation indique que votre site est sécurisé et authentifié par une autorité de certification reconnue.

Grâce à ce partenariat, OVH peut maintenant offrir du « SSL as a Service », c’est-à-dire qu’aucune connaissance technique n’est requise. Le certificat SSL est dorénavant inclus dans toutes les offres Hébergement Web, et activera le protocole « HTTPS », par défaut et gratuitement. D’une durée de validité de 90 jours, il sera renouvelé automatiquement sans aucune intervention de la part de l’utilisateur.

Certificat DV d’abord, EV ensuite

En plus de sécuriser les flux d’information transmis entre le site et les internautes, ces certificats permettent de vérifier l’identité du propriétaire dudit site. Autrement dit, un certificat numérique garantit que les transferts vers celui-ci sont sécurisés : ce sont les certificats DV (Domain Validation).

Autre avantage, avoir un site web accessible en HTTPS permet d’avoir un meilleur positionnement auprès du moteur de recherche de Google, qui a lui seul représente plus de 90% des recherches en France.

Aujourd’hui, seul le certificat DV est proposé par OVH, et ce gratuitement. Mais d’ici quelques semaines, d’autres certifications payantes seront disponibles, allant jusqu’au tant convoité EV (Extended Validation). Celle-ci fournit le niveau de sécurité SSL le plus élevé, repérable sur la majorité des navigateurs par le cadenas et la barre d’adresse verte. Ce sont ainsi des données beaucoup plus précises qui seront vérifiées et qui permettront de renforcer la confiance entre l’internaute et le site : existence légale, physique, et commerciale de la société derrière le nom de domaine.

Commandez dès maintenant !

Commandez dès maintenant votre hébergement avec SSL gratuit activé en cliquant ici .
Découvrez notre guide « éviter les pièges du SSL avec mon site web » .
Repassez de HTTPS à HTTP en modifiant votre fichier .htaccess .