Guide complet pour obtenir et gérer vos certificats SSL gratuits
Bienvenue dans SSL Service, votre solution pour obtenir des certificats SSL/TLS gratuits et sécuriser vos sites web avec HTTPS.
Certificats SSL gratuits via Let's Encrypt, reconnus par tous les navigateurs.
Obtenez votre certificat en quelques minutes avec notre interface intuitive.
Vos certificats se renouvellent automatiquement avant expiration.
L'application est configurée pour utiliser le serveur de production de Let's Encrypt. Les certificats émis ici sont 100% valides et reconnus par tous les navigateurs (Chrome, Safari, Firefox, etc.).
Créez une demande de certificat pour votre domaine
Prouvez que vous possédez le domaine (HTTP ou DNS)
Téléchargez et installez votre certificat
Depuis votre dashboard, cliquez sur le bouton Nouveau Certificat
Exemples valides : - monsite.com - www.monsite.com - *.monsite.com (wildcard - nécessite DNS-01)
Recommandé pour ne jamais avoir de certificat expiré
Méthode recommandée pour la plupart des cas
Let's Encrypt vérifie que vous contrôlez le domaine en accédant à un fichier spécifique sur votre serveur web via HTTP.
Après création, cliquez sur "Voir les instructions" pour obtenir :
# Sur votre serveur web mkdir -p /var/www/html/.well-known/acme-challenge echo "CONTENU_DU_FICHIER" > /var/www/html/.well-known/acme-challenge/TOKEN
curl http://votre-domaine.com/.well-known/acme-challenge/TOKEN
Doit afficher exactement le contenu fourni
Cliquez sur le bouton "Vérifier la validation" sur la page du certificat. L'application effectuera un pré-test local avant de soumettre la demande finale à Let's Encrypt.
Requis pour les certificats wildcard
Let's Encrypt vérifie que vous contrôlez le domaine en consultant un enregistrement TXT dans votre zone DNS.
Vous obtiendrez :
_acme-challenge.votre-domaine.com
Dans votre panneau DNS (Cloudflare, OVH, etc.) :
| Type | Nom | Valeur | TTL |
|---|---|---|---|
TXT |
_acme-challenge |
VALEUR_FOURNIE |
300 |
Généralement 2-5 minutes. Testez avec :
dig _acme-challenge.votre-domaine.com TXT +short
Une fois que vous voyez l'enregistrement via dig ou
nslookup, cliquez sur "Vérifier la validation".
L'application s'occupe de valider et d'émettre le certificat.
Une fois votre certificat validé et émis, vous pouvez télécharger :
Fichier : certificate.crt
Le certificat public de votre domaine
Fichier : private.key
À garder secret et sécurisé !
Fichier : fullchain.pem
Certificat + certificats intermédiaires
server {
listen 443 ssl;
server_name votre-domaine.com;
ssl_certificate /etc/nginx/ssl/fullchain.pem;
ssl_certificate_key /etc/nginx/ssl/private.key;
# Autres configurations...
}
<VirtualHost *:443>
ServerName votre-domaine.com
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/certificate.crt
SSLCertificateKeyFile /etc/apache2/ssl/private.key
SSLCertificateChainFile /etc/apache2/ssl/fullchain.pem
# Autres configurations...
</VirtualHost>
Consultez toutes les informations : statut, dates, logs d'activité
Créez un nouveau certificat basé sur l'ancien (même domaine et méthode)
Invalidez un certificat actif (en cas de compromission de la clé privée)
Supprimez définitivement un certificat de votre compte
Ne vous souciez plus jamais des certificats expirés !
Causes possibles :
Solution :
# Testez l'accessibilité curl -v http://votre-domaine.com/.well-known/acme-challenge/TOKEN # Vérifiez les permissions chmod 644 /var/www/html/.well-known/acme-challenge/TOKEN
Causes possibles :
Solution :
# Vérifiez la propagation dig _acme-challenge.votre-domaine.com TXT +short # Ou avec nslookup nslookup -type=TXT _acme-challenge.votre-domaine.com # Attendez 5-10 minutes et réessayez
Causes possibles :
Solution :
Besoin d'aide supplémentaire ? Contactez le support
Propulsé par Let's Encrypt • Dernière mise à jour : Février 2026