Sites web
Certificats SSL et HTTPS
This article explains what SSL is in plain language, how Kapsule handles SSL automatically for your sites, and what to do if something goes wrong with your certificate.
Cet article explique ce qu'est SSL en langage simple, comment Kapsule gère SSL automatiquement pour vos sites, et ce qu'il faut faire si quelque chose ne va pas avec votre certificat.
Qu'est-ce que SSL et pourquoi est-ce important ?
Lorsque quelqu'un visite votre site web, les informations voyagent entre son navigateur et votre serveur. Sans SSL, ces informations sont envoyées en texte brut. Toute personne surveillant la connexion réseau pourrait les lire, y compris les mots de passe, les soumissions de formulaires et les détails personnels.
SSL (Secure Sockets Layer, désormais techniquement appelé TLS mais toujours communément appelé SSL) chiffre cette connexion. L'icône du cadenas dans la barre d'adresse du navigateur est le signe visuel que SSL est actif et que la connexion est sécurisée.
Il y a des raisons pratiques pour lesquelles SSL est important au-delà de la sécurité :
- Google classe les sites sécurisés plus haut. Les sites web sans HTTPS peuvent être classés plus bas dans les résultats de recherche.
- Les navigateurs affichent des avertissements. Chrome, Safari et Firefox affichent tous des avertissements « Non sécurisé » aux visiteurs sur les sites sans SSL.
- Les formulaires et identifiants de connexion l'exigent. Les navigateurs modernes bloquent les soumissions de formulaires sur les pages non-HTTPS dans certaines configurations.
En résumé : chaque site web en production devrait avoir SSL actif. Kapsule gère cela automatiquement, vous n'avez donc pas besoin d'acheter ou d'installer des certificats manuellement.
Comment Kapsule gère SSL automatiquement
Lorsque vous créez un site dans KPanel et que le DNS de votre domaine pointe vers Kapsule, un certificat SSL est demandé et installé automatiquement. Vous n'avez pas besoin de :
- Acheter un certificat
- Générer une CSR (Certificate Signing Request)
- Télécharger des fichiers de certificat
- Configurer quoi que ce soit manuellement
Kapsule utilise une infrastructure de certificats standard de l'industrie pour émettre et installer des certificats pour chaque site. Le certificat couvre à la fois le domaine racine et le sous-domaine www.
Quand SSL est émis
Les certificats SSL sont émis automatiquement lorsque deux conditions sont remplies :
- Le domaine a été ajouté à votre compte Kapsule (visible dans KPanel > Domaines)
- Le DNS s'est propagé et l'enregistrement A du domaine pointe vers votre serveur Kapsule
Une fois que les deux conditions sont remplies, l'émission du certificat commence automatiquement. Dans des conditions normales, votre site affichera un cadenas vert dans les 5 à 15 minutes suivant la propagation du DNS.
SSL ne peut pas être émis avant la propagation du DNS. Si votre domaine vient d'être pointé vers Kapsule, vous devrez peut-être attendre plusieurs heures avant que le DNS ne se propage mondialement et que SSL soit actif. C'est normal et attendu.

Indicateurs d'état SSL dans KPanel
Dans Websites dans KPanel, chaque site affiche un indicateur d'état SSL :
| État | Signification |
|---|---|
| Cadenas vert / Actif | SSL est valide et le site est entièrement HTTPS |
| En attente | Le certificat a été demandé, en attente de propagation DNS ou de fin d'émission |
| Échoué | Le certificat n'a pas pu être émis. Voir le dépannage ci-dessous |
| Expiration prochaine | Le certificat expire dans 30 jours (le renouvellement est automatique, ceci est uniquement informatif) |
Que faire si SSL n'est pas émis
Si SSL affiche toujours « En attente » ou « Échoué » après 30 minutes et que vous croyez que le DNS s'est propagé, parcourez cette liste de vérification :
1. Confirmez que le DNS s'est propagé
Utilisez un outil de vérification de propagation DNS (disponible en effectuant une recherche web pour « DNS propagation checker »). Entrez votre domaine et vérifiez si l'enregistrement A se résout à une adresse IP Kapsule dans la plupart des emplacements.
Si ce n'est pas le cas, le DNS ne s'est pas encore complètement propagé. Attendez une heure supplémentaire et vérifiez à nouveau.
2. Vérifiez que le domaine est actif dans KPanel
Allez dans KPanel > Domaines et confirmez que votre domaine s'affiche comme Actif ou Connecté. S'il s'affiche comme « En attente », le DNS ne s'est pas encore propagé depuis votre registraire.
3. Vérifiez un conflit d'enregistrement CAA
Un enregistrement CAA (Certification Authority Authorization) est un enregistrement DNS optionnel qui contrôle quelles autorités de certification sont autorisées à émettre SSL pour votre domaine. Si votre domaine possède un enregistrement CAA hérité d'un fournisseur précédent, il peut bloquer l'autorité de certification de Kapsule.
Pour vérifier :
- Allez dans KPanel > Domaines > votre domaine > Enregistrements DNS
- Recherchez tous les enregistrements de type CAA
- Si vous trouvez un enregistrement CAA qui ne correspond pas à ce que Kapsule exige, supprimez-le ou contactez le support
Si vous n'êtes pas sûr qu'un enregistrement CAA soit le problème, contactez le support à support@kapsulehost.com avec le nom de votre domaine. L'équipe peut diagnostiquer cela en quelques minutes.
4. Confirmez que le domaine pointe vers le bon site
Si vous avez plusieurs sites dans KPanel, confirmez que le domaine est assigné au bon site. Allez dans Websites → votre site → Paramètres et vérifiez que le domaine listé correspond à celui que vous essayez de sécuriser.
5. Vérifiez les conflits entre www et le domaine racine
SSL est émis pour à la fois yourdomain.com et www.yourdomain.com. Si l'enregistrement CNAME pour www pointe ailleurs qu'à Kapsule, la version www du certificat peut échouer. Vérifiez les enregistrements A et CNAME dans vos paramètres DNS.
Renouvellement du certificat : entièrement automatique
Kapsule renouvelle les certificats SSL automatiquement, environ 30 jours avant qu'ils n'expirent. Vous n'avez rien à faire.
Vous pouvez voir une notification « Expiration prochaine » dans KPanel à l'approche du renouvellement. Ceci est informatif. Le processus de renouvellement s'exécute en arrière-plan et votre site ne connaîtra aucun temps d'arrêt pendant le renouvellement.
Si le DNS de votre domaine cesse de pointer vers Kapsule (par exemple, si les serveurs de noms sont rétablis aux paramètres par défaut d'un registraire), le renouvellement automatique échouera car l'autorité de certification ne peut pas vérifier la propriété du domaine. Si vous prévoyez de déplacer un domaine loin de Kapsule, notez que SSL expirera éventuellement et causera un avertissement du navigateur sur le serveur de destination si un nouveau certificat n'est pas arrangé.
Que se passe-t-il si SSL expire
Si un certificat expire sans être renouvelé :
- Les visiteurs voient un avertissement de navigateur en plein écran indiquant que la connexion n'est pas privée. La plupart des visiteurs ne dépasseront pas cet avertissement.
- Le classement des moteurs de recherche peut chuter car les robots d'exploration traitent le site comme non sécurisé.
- Les soumissions de formulaires peuvent être bloquées par les navigateurs modernes.
Dans des circonstances normales, cela ne peut pas se produire sur Kapsule car le renouvellement est automatique. Le seul scénario où l'expiration peut se produire est si le DNS du domaine a été modifié pour pointer ailleurs, empêchant le renouvellement automatique.
Si vous voyez un avertissement d'expiration SSL sur votre site en direct, contactez le support à support@kapsulehost.com immédiatement. Incluez le nom de votre domaine. L'équipe diagnostiquera s'il s'agit d'un échec de renouvellement ou d'un problème de configuration DNS et restaurera HTTPS dès que possible.
Questions fréquemment posées
Puis-je télécharger mon propre certificat SSL ? Pour la plupart des sites, le certificat automatique est correct et aucun certificat personnalisé n'est nécessaire. Si vous avez une exigence spécifique pour un certificat payant avec validation étendue (EV) ou un certificat wildcard, contactez le support pour discuter de vos options.
SSL fonctionne-t-il sur les sous-domaines ?
Oui. Lorsque vous créez un site sur un sous-domaine (par exemple, shop.yourdomain.com) dans KPanel, un certificat SSL est émis pour ce sous-domaine automatiquement.
Mon site se charge sur HTTP mais la redirection vers HTTPS affiche une erreur.
Il s'agit généralement d'un problème de contenu mixte, où le site charge HTTPS mais certaines ressources (images, scripts) sont toujours référencées en utilisant des URL http://. Dans WordPress, allez dans Paramètres > Général et confirmez que l'adresse WordPress et l'adresse du site utilisent https://. Un plugin comme « Better Search Replace » peut aider à mettre à jour les références http:// restantes dans la base de données.