Skip to main content
Chaque domaine de votre hébergement reçoit un certificat SSL gratuit, émis et renouvelé automatiquement. Dans la plupart des cas, il n’y a rien à faire : le certificat apparaît peu après que le domaine pointe vers le serveur.
Prérequis
  • Un service d’hébergement web chez OnetSolutions
  • Un domaine dont les DNS pointent vers votre hébergement
  • L’accès à votre compte cPanel

Vérifier votre certificat

1

Connectez-vous à cPanel

Accédez à votre compte cPanel via l’espace client OnetSolutions.
2

Ouvrez l'état SSL/TLS

Dans la section Sécurité, cliquez sur « Statut SSL/TLS ».
3

Lisez l'état

Chaque domaine et sous-domaine est listé avec l’état de son certificat. Une entrée verte est couverte ; tout le reste demande votre attention.
Pour vérifier depuis l’extérieur de cPanel, c’est-à-dire ce que vivent réellement vos visiteurs :

Émettre ou renouveler manuellement

Les certificats se renouvellent d’eux-mêmes bien avant l’expiration. Si un domaine n’est pas couvert — en général parce qu’il vient d’être ajouté, ou que ses DNS viennent seulement de résoudre — vous pouvez déclencher l’émission :
1

Ouvrez le statut SSL/TLS

Dans la section Sécurité de cPanel.
2

Sélectionnez les domaines

Cochez les domaines et sous-domaines non couverts.
3

Lancez AutoSSL

Cliquez sur « Exécuter AutoSSL ». L’émission prend quelques minutes.
Un certificat ne peut être émis que si le domaine résout vers le serveur. Si vous venez de changer de serveurs de noms ou un enregistrement A, attendez que le changement soit effectif avant de lancer AutoSSL : la validation se fait en joignant le domaine depuis l’internet public.

Forcer le HTTPS

Un certificat rend le HTTPS disponible ; il n’oblige pas les visiteurs à l’utiliser. Pour rediriger tout le monde vers la version sécurisée, voyez la redirection HTTPS. Tant que cette redirection n’est pas en place, votre site répond à la fois en http:// et en https://, et les moteurs de recherche peuvent indexer les deux.

Contenu mixte

La surprise la plus fréquente après le passage en HTTPS : le cadenas n’apparaît pas, ou apparaît avec un avertissement, parce que la page charge certaines ressources en HTTP simple. Repérez les coupables dans le source de vos pages :
Pour WordPress, ce sont les URL du site et de l’accueil qui comptent le plus :
Un chercher-remplacer en base pour corriger le contenu mixte corrompt les données sérialisées s’il est fait avec une simple requête SQL. Utilisez un outil qui comprend la sérialisation, comme wp search-replace, et exportez la base au préalable.

Dépannage

Le certificat couvre un nom différent de celui visité — souvent exemple.com couvert mais pas www.exemple.com, ou l’inverse. Relancez AutoSSL avec les deux variantes sélectionnées.
Le sous-domaine doit résoudre publiquement. Un sous-domaine qui existe dans cPanel mais n’a aucun enregistrement DNS ne peut pas être validé : il est ignoré.
Contenu mixte. Le certificat va bien ; c’est la page qui charge une image, un script ou une feuille de style en http://. La console de développement de votre navigateur les liste une par une.
Le renouvellement automatique intervient avant l’expiration : un certificat expiré signifie donc que la validation échoue depuis des semaines — le plus souvent parce que le domaine ne résout plus vers ce serveur. Vérifiez d’abord les DNS, puis relancez AutoSSL.
Une fois le HTTPS actif partout, mettez en place la redirection HTTPS pour que visiteurs et moteurs de recherche convergent vers une seule version de chaque URL.