Prérequis
- Un service d’hébergement web chez OnetSolutions
- Un domaine dont les DNS pointent vers votre hébergement
- L’accès à votre compte cPanel
Vérifier votre certificat
1
Connectez-vous à cPanel
Accédez à votre compte cPanel via l’espace client OnetSolutions.
2
Ouvrez l'état SSL/TLS
Dans la section Sécurité, cliquez sur « Statut SSL/TLS ».
3
Lisez l'état
Chaque domaine et sous-domaine est listé avec l’état de son certificat. Une entrée verte est couverte ; tout le reste demande votre attention.
Émettre ou renouveler manuellement
Les certificats se renouvellent d’eux-mêmes bien avant l’expiration. Si un domaine n’est pas couvert — en général parce qu’il vient d’être ajouté, ou que ses DNS viennent seulement de résoudre — vous pouvez déclencher l’émission :1
Ouvrez le statut SSL/TLS
Dans la section Sécurité de cPanel.
2
Sélectionnez les domaines
Cochez les domaines et sous-domaines non couverts.
3
Lancez AutoSSL
Cliquez sur « Exécuter AutoSSL ». L’émission prend quelques minutes.
Un certificat ne peut être émis que si le domaine résout vers le serveur. Si vous venez de changer de serveurs de noms ou un enregistrement A, attendez que le changement soit effectif avant de lancer AutoSSL : la validation se fait en joignant le domaine depuis l’internet public.
Forcer le HTTPS
Un certificat rend le HTTPS disponible ; il n’oblige pas les visiteurs à l’utiliser. Pour rediriger tout le monde vers la version sécurisée, voyez la redirection HTTPS. Tant que cette redirection n’est pas en place, votre site répond à la fois enhttp:// et en https://, et les moteurs de recherche peuvent indexer les deux.
Contenu mixte
La surprise la plus fréquente après le passage en HTTPS : le cadenas n’apparaît pas, ou apparaît avec un avertissement, parce que la page charge certaines ressources en HTTP simple. Repérez les coupables dans le source de vos pages :Dépannage
AutoSSL échoue sur un sous-domaine
AutoSSL échoue sur un sous-domaine
Le sous-domaine doit résoudre publiquement. Un sous-domaine qui existe dans cPanel mais n’a aucun enregistrement DNS ne peut pas être validé : il est ignoré.
Le cadenas affiche un avertissement alors que le certificat est valide
Le cadenas affiche un avertissement alors que le certificat est valide
Contenu mixte. Le certificat va bien ; c’est la page qui charge une image, un script ou une feuille de style en
http://. La console de développement de votre navigateur les liste une par une.Le certificat a expiré
Le certificat a expiré
Le renouvellement automatique intervient avant l’expiration : un certificat expiré signifie donc que la validation échoue depuis des semaines — le plus souvent parce que le domaine ne résout plus vers ce serveur. Vérifiez d’abord les DNS, puis relancez AutoSSL.

