Gérer un site web est un travail à temps plein. Si vous ne recherchez pas les liens obsolètes, vous éliminez les mauvaises publicités.
Maintenir la confiance de vos lecteurs est vital, c'est pourquoi SSL est si important. Avec un certificat SSL valide, votre site apparaîtra comme fiable dans la barre d'adresse de chaque navigateur et obtiendra le préfixe HTTPS. Les moteurs de recherche considéreront votre site plus favorablement.
Let's Encrypt est une option populaire pour les webmasters à petite échelle pour configurer le cryptage, mais c'est un peu maladroit, c'est là que ZeroSSL entre en jeu. Jetons un coup d'œil à cet outil intelligent et facile à utiliser pour ajouter des certificats SSL gratuits à votre site Web.
SSL signifie Secure Sockets Layer, un protocole cryptographique pour assurer la sécurité sur les réseaux. Il introduit la confiance dans l'acte de visiter un site Web. Les sites fonctionnant sans certificats SSL pourraient être facilement usurpés, et le visiteur (vous) ne le saura jamais.
En tant que webmaster, vous pouvez ajouter SSL à votre site en acquérant un certificat. Cela présente divers avantages, allant de l'amélioration du classement des moteurs de recherche à l'apparence plus fiable pour les utilisateurs.
Les certificats SSL ne sont délivrés qu'aux personnes qui peuvent valider leurs informations d'identification, révélant ainsi à qui appartient le certificat. Cela améliore le niveau de confiance entre un utilisateur et le site Web qu'il visite.
C'est ainsi que nous faisons confiance aux marchés en ligne comme Amazon ou aux sites de streaming comme Netflix avec nos données personnelles.
Depuis que Google a clairement indiqué que HTTPS était l'avenir, les sites Web de toutes tailles se sont empressés d'ajouter des certificats SSL. Pour les petits sites, la solution se dirige généralement vers Let's Encrypt, une "autorité de certification gratuite, automatisée et ouverte".
Ce service crée des certificats TLS (Transport Layer Security, le successeur de SSL) de 90 jours sans frais pour les webmasters.
Bien que cela sonne bien, et c'est le cas, c'est aussi un peu maladroit, et la durée de vie de 90 jours des certificats est pénible. De plus, il ne propose que des "certificats SSL validés par domaine", qui sont une sorte de version de certification de bas niveau. D'autres autorités de certification (AC) proposent une plus large sélection de types de certificats.
ZeroSSL est une alternative intelligente et authentique à Let's Encrypt, offrant des certificats SSL totalement gratuits, une interface utilisateur simple et une API pour les développeurs. Il existe également une prise en charge du protocole ACME qui vérifie le contrôle et la propriété d'un domaine.
ZeroSSL se lance en tant que sous-autorité (SA) en partenariat avec une autorité de certification existante.
L'inscription à ZeroSSL est simple. Visitez zerossl.com et cliquez sur Obtenir SSL gratuit; vous pouvez également utiliser le Créer un certificat SSL gratuit outil pour démarrer le processus.
Tout ce dont vous avez besoin pour commencer est votre adresse e-mail, un mot de passe et l'URL de votre site Web. Ajoutez des informations de facturation si vous choisissez un forfait payant. L'inscription à ZeroSSL vous offre ces fonctionnalités :
Examinons-les de plus près.
ZeroSSL propose des certificats pour tous les scénarios possibles.
Par exemple, vous pouvez récupérer un certificat de domaine unique gratuit qui dure 90 jours. Pour les projets plus importants, des certificats multi-domaines sont disponibles, et si votre budget ne va pas aussi loin, vous pouvez également choisir parmi des certificats génériques pour les sous-domaines.
Ceux-ci sont tous disponibles via l'outil ACME (voir ci-dessous), qui permet un processus de création de certificat simplifié.
L'aspect le plus frustrant de Let's Encrypt est la validation de la propriété du domaine. Dans de nombreux cas, la validation est requise par une personne dont l'expertise est de bloguer ou de vendre, et non de jouer avec le DNS.
ZeroSSL propose un processus de validation par e-mail pour confirmer la propriété du site. C'est une façon étonnamment simple d'autoriser le certificat.
L'installation de votre certificat fourni par ZeroSSL est remarquablement simple. Le service fournit des ressources d'aide complètes et ZeroSSL génère des certificats dans un format adapté à votre plate-forme.
Téléchargez simplement le certificat, suivez les étapes et vous êtes prêt.
Pour simplifier davantage les choses, ZeroSSL propose une interface utilisateur intuitive. Vous trouverez tous vos certificats SSL répertoriés ici, avec des rappels d'expiration, la gestion de la facturation, et plus encore.
Les développeurs peuvent également utiliser la console de gestion pour réinitialiser les clés d'accès à l'API. La console fournit les outils dont vous avez besoin pour gérer, créer, valider et installer des certificats SSL.
La création d'un certificat SSL n'est pas toujours simple. ZeroSSL fournit des outils de surveillance pour garder un œil sur vos certificats. Si un certificat ne connecte pas les visiteurs à votre site, répond de manière incorrecte d'une autre manière ou est sur le point d'expirer, vous le saurez.
Il détecte également les erreurs HTTP et d'autres problèmes, puis vous les signale.
À partir de mai 2020, le serveur ACME de ZeroSSL est disponible. C'est un outil pour automatiser l'émission de certificats via ZeroSSL.
L'outil permet la création de certificats de 90 jours et d'un an, permettant aux clients ACME et Let's Encrypt existants de s'automatiser via ZeroSSL.
La documentation de l'API est fournie aux développeurs pour créer des applications d'automatisation et d'autres outils pour ZeroSSL. L'API REST prend en charge la création et la validation de certificats, ainsi que les webhooks d'état automatisés.
Diverses options de tarification sont ouvertes pour ZeroSSL. L'option gratuite est la plus attrayante pour les blogueurs standard, offrant trois certificats de 90 jours sans aucun frais.
Pour 10 $ par mois, ZeroSSL propose des certificats illimités de 90 jours, trois certificats d'un an, des certificats multi-domaines, un accès à l'API REST et une assistance technique.
Le forfait Premium est le plus populaire. 50 $ par mois vous permettront d'obtenir des certificats illimités de 90 jours, 10 certificats d'un an, des certificats multi-domaines, des caractères génériques de 90 jours, un seul caractère générique d'un an, ainsi que l'API REST et l'assistance technique.
Pour 100 $ par mois, le package professionnel fournira tout ce qui précède, plus 25 certificats d'un an, trois jokers d'un an, l'API REST et le support technique. Vous pouvez choisir des variantes de cette option, chacune offrant plus de certificats d'un an et de wildcards moyennant des frais annuels appropriés.
Commencez votre parcours de création SSL rationalisé en vous rendant sur zerossl.com. Ici, vous pouvez rapidement commencer à configurer votre certificat en utilisant le Créer un certificat SSL gratuit sorcier. Cliquez sur Étape suivante pour saisir ou configurer les informations d'identification de votre compte.
Vous pouvez également cliquer sur Obtenir SSL gratuit pour créer votre compte en premier.
Dans le Nouveau certificat l'écran, confirmez le nom de domaine, puis cliquez sur Étape suivante.
Définissez ensuite la validité ---soit 90 jours (gratuit) ou 1 an (prime). Passez à la section RSE et contact et assurez-vous d'avoir Générer automatiquement le CSR choisi. (CSR signifie Demande de signature de certificat , contenant des informations sur le nom de domaine, l'emplacement, le pays et l'organisation propriétaire.)
Cliquez sur Étape suivante pour sélectionner votre forfait, puis Étape suivante à nouveau pour sélectionner une méthode de vérification. Trois options sont disponibles :
La magie de ZeroSSL est qu'il offre une vérification des e-mails. Cela nécessite que vous ayez une adresse e-mail configurée avec votre domaine, mais elle doit commencer par admin , administrateur , hébergeur , webmestre , ou postmaster . Ainsi, par exemple, [email protected] fonctionnerait.
Vous ne souhaitez pas vérifier tout de suite ? Cliquez sur Vérifier plus tard et terminez le processus lorsque vous aurez plus de temps.
Si vous avez déjà utilisé des certificats SSL, vous connaissez probablement déjà les méthodes de vérification DNS et HTTP. Examinons donc la meilleure fonctionnalité de ZeroSSL :la vérification facile par e-mail.
Cliquez sur Vérifier le domaine pour démarrer la vérification des e-mails, ce qui déclenchera un e-mail automatisé. Notez que si cela ne vient pas, vous devez vérifier l'adresse e-mail que vous utilisez et cliquer sur Renvoyer l'e-mail si tout va bien.
Ensuite, vérifiez votre boîte de réception et ouvrez le message. Copiez la clé de vérification, puis cliquez sur Aller à la page de vérification .
Sur la validation du contrôle de domaine page, entrez la clé de vérification et cliquez sur Suivant . Cette validation permet l'émission du certificat. Retournez à Vérifier le domaine l'écran de votre compte ZeroSSL, et si nécessaire, cliquez sur Actualiser l'état .
Cliquez sur Installer le certificat pour continuer, ce qui invite un autre e-mail. Celui-ci sera envoyé à l'adresse avec laquelle vous vous êtes inscrit à ZeroSSL (qui peut être différente de celle que vous avez utilisée pour la vérification). Ici, cliquez sur Installer le certificat à nouveau pour revenir à ZeroSSL. Cliquez sur Télécharger le certificat et enregistrez le fichier ZIP sur votre appareil.
Suivez les instructions de votre hébergeur pour installer le certificat sur votre serveur.
Avoir un certificat SSL et utiliser le préfixe d'URL HTTPS est vital pour la réputation de votre site. Si vous exploitez une entreprise en ligne, cela est doublement important. Les blogs ne s'en soucient peut-être pas trop, mais si vous diffusez des publicités sur votre site, SSL peut aider à communiquer la confiance. Il s'agit souvent d'un réconfort subconscient, mais cela aide.
Let's Encrypt est un excellent service, mais il est déçu par une implémentation maladroite (parfois médiocre). Comme nous l'avons vu, ZeroSSL s'appuie sur la promesse de Let's Encrypt, en automatisant la gestion SSL et en vous épargnant bien des soucis entre-temps.