> ## Documentation Index
> Fetch the complete documentation index at: https://help.onetsolutions.net/llms.txt
> Use this file to discover all available pages before exploring further.

# Certificats SSL

> Sécurisez vos sites en HTTPS avec les certificats SSL inclus

Chaque domaine de votre hébergement reçoit un certificat SSL gratuit, émis et renouvelé automatiquement. Dans la plupart des cas, il n'y a rien à faire : le certificat apparaît peu après que le domaine pointe vers le serveur.

<Info>
  **Prérequis**

  * Un service d'hébergement web chez OnetSolutions
  * Un domaine dont les DNS pointent vers votre hébergement
  * L'accès à votre compte cPanel
</Info>

## Vérifier votre certificat

<Steps>
  <Step title="Connectez-vous à cPanel">
    Accédez à votre compte cPanel via l'espace client OnetSolutions.
  </Step>

  <Step title="Ouvrez l'état SSL/TLS">
    Dans la section Sécurité, cliquez sur « Statut SSL/TLS ».
  </Step>

  <Step title="Lisez l'état">
    Chaque domaine et sous-domaine est listé avec l'état de son certificat. Une entrée verte est couverte ; tout le reste demande votre attention.
  </Step>
</Steps>

Pour vérifier depuis l'extérieur de cPanel, c'est-à-dire ce que vivent réellement vos visiteurs :

```bash theme={null}
# Émetteur et dates de validité d'un domaine
echo | openssl s_client -connect votredomaine.com:443 -servername votredomaine.com 2>/dev/null \
  | openssl x509 -noout -issuer -dates
```

## Émettre ou renouveler manuellement

Les certificats se renouvellent d'eux-mêmes bien avant l'expiration. Si un domaine n'est pas couvert — en général parce qu'il vient d'être ajouté, ou que ses DNS viennent seulement de résoudre — vous pouvez déclencher l'émission :

<Steps>
  <Step title="Ouvrez le statut SSL/TLS">
    Dans la section Sécurité de cPanel.
  </Step>

  <Step title="Sélectionnez les domaines">
    Cochez les domaines et sous-domaines non couverts.
  </Step>

  <Step title="Lancez AutoSSL">
    Cliquez sur « Exécuter AutoSSL ». L'émission prend quelques minutes.
  </Step>
</Steps>

<Note>
  Un certificat ne peut être émis que si le domaine résout vers le serveur. Si vous venez de changer de serveurs de noms ou un enregistrement A, attendez que le changement soit effectif avant de lancer AutoSSL : la validation se fait en joignant le domaine depuis l'internet public.
</Note>

## Forcer le HTTPS

Un certificat rend le HTTPS disponible ; il n'oblige pas les visiteurs à l'utiliser. Pour rediriger tout le monde vers la version sécurisée, voyez la [redirection HTTPS](/fr/web-hosting/https-redirection).

Tant que cette redirection n'est pas en place, votre site répond à la fois en `http://` et en `https://`, et les moteurs de recherche peuvent indexer les deux.

## Contenu mixte

La surprise la plus fréquente après le passage en HTTPS : le cadenas n'apparaît pas, ou apparaît avec un avertissement, parce que la page charge certaines ressources en HTTP simple.

Repérez les coupables dans le source de vos pages :

```bash theme={null}
# Liens http:// absolus dans un thème WordPress
grep -rn "http://" wp-content/themes/votre-theme/ | grep -v "http://www.w3.org"
```

Pour WordPress, ce sont les URL du site et de l'accueil qui comptent le plus :

```bash theme={null}
# Les deux doivent commencer par https://
wp option get siteurl
wp option get home
```

<Warning>
  Un chercher-remplacer en base pour corriger le contenu mixte corrompt les données sérialisées s'il est fait avec une simple requête SQL. Utilisez un outil qui comprend la sérialisation, comme `wp search-replace`, et exportez la base au préalable.
</Warning>

## Dépannage

<AccordionGroup>
  <Accordion title="Le navigateur signale que le certificat ne correspond pas">
    Le certificat couvre un nom différent de celui visité — souvent `exemple.com` couvert mais pas `www.exemple.com`, ou l'inverse. Relancez AutoSSL avec les deux variantes sélectionnées.
  </Accordion>

  <Accordion title="AutoSSL échoue sur un sous-domaine">
    Le sous-domaine doit résoudre publiquement. Un sous-domaine qui existe dans cPanel mais n'a aucun enregistrement DNS ne peut pas être validé : il est ignoré.
  </Accordion>

  <Accordion title="Le cadenas affiche un avertissement alors que le certificat est valide">
    Contenu mixte. Le certificat va bien ; c'est la page qui charge une image, un script ou une feuille de style en `http://`. La console de développement de votre navigateur les liste une par une.
  </Accordion>

  <Accordion title="Le certificat a expiré">
    Le renouvellement automatique intervient avant l'expiration : un certificat expiré signifie donc que la validation échoue depuis des semaines — le plus souvent parce que le domaine ne résout plus vers ce serveur. Vérifiez d'abord les DNS, puis relancez AutoSSL.
  </Accordion>
</AccordionGroup>

<Tip>
  Une fois le HTTPS actif partout, mettez en place la [redirection HTTPS](/fr/web-hosting/https-redirection) pour que visiteurs et moteurs de recherche convergent vers une seule version de chaque URL.
</Tip>
