Configuration SSL

Travaux sur les certificats pour les cas que l'automatisation ne peut pas atteindre

La plupart des certificats s'installent d'eux-mêmes, et sur notre plateforme, c'est le cas : gratuits, renouvelés automatiquement, sans intervention de votre part. Il s'agit du service d'accompagnement pour les certificats qui ne suivent pas cette voie.

Si votre certificat est ordinaire, ne l'achetez pas

Le protocole HTTPS automatique est inclus dans tous nos abonnements. Les certificats sont émis, installés et renouvelés automatiquement, ce qui couvre l'écrasante majorité des sites. Par conséquent, pour la plupart des clients, ce service est superflu et nous vous le dirons.

Il existe pour le reste : un certificat acheté ailleurs que vous devez utiliser, une chaîne intermédiaire qui ne se résout pas proprement, une exigence de type EV ou de wildcard, ou une configuration de périphérie ayant ses propres règles. Ce travail est minutieux, il échoue de manière difficile à décoder, et il mérite la demi-heure d'un ingénieur plutôt que votre après-midi.

Une chaîne de certificats se résolvant sur un chemin réseau

Ce que cela couvre

Une prestation de certification unique, effectuée et vérifiée.

Certificats que vous possédez déjà

Un certificat acheté, EV, wildcard ou validé par l'organisation installé et lié correctement à votre site.

Chaînes qui ne se résolvent pas

Intermédiaires manquants ou mal ordonnés diagnostiqués et corrigés — la cause habituelle d'un certificat qui fonctionne dans un navigateur et échoue dans un autre.

Exigences relatives à la périphérie et à l'origine

Configuration où la périphérie du CDN et l'origine nécessitent chacune leur propre comportement de certificat, y compris une validation stricte de l'origine.

Vérifié, non supposé

Nous vérifions le résultat installé de l'extérieur, tel qu'un navigateur le voit, plutôt que de confirmer qu'un fichier a été téléchargé.

Comment ça marche

Dites-nous ce dont vous avez besoin et nous vous dirons si vous en avez besoin.

  1. Décrire le certificat

    Dites-nous ce que vous possédez et ce qu'il doit accomplir. Si le provisionnement automatique suffit, nous vous le dirons et vous garderez votre argent.

  2. Nous installons et configurons

    Un ingénieur installe le certificat, résout la chaîne et applique la configuration requise par votre installation.

  3. Nous vérifions de manière externe

    Nous confirmons que le certificat fonctionne correctement et que la chaîne est validée de l'extérieur, puis nous le restituons avec un compte-rendu de nos interventions.

Tarifs

Des frais uniques pour ce travail. Cela n'inclut pas le prix d'un certificat acheté auprès d'un tiers.

SSL Setup

15,99 €ponctuel

Le protocole HTTPS classique est gratuit et automatique sur tous les forfaits, y compris le renouvellement. Ne payez pour cela que lorsque votre certificat ne relève pas de cette offre.

Pourquoi il est important d'obtenir le bon certificat

Un certificat subtilement erroné ne déclenche pas d'échec bruyant. Il se valide dans le navigateur que vous avez testé et échoue dans une application, sur un client plus ancien ou lors d'un rappel de paiement — de sorte que le premier signalement provient généralement d'un client qui n'a pas pu finaliser son achat.

Les problèmes de chaîne en particulier sont invisibles depuis la machine qui les a installés, car cette machine détient déjà l'élément intermédiaire qu'elle ne parvient pas à envoyer. Vérifier de l'extérieur est tout le travail.

Ai-je besoin de cela si j'héberge chez vous ?

Presque certainement pas. HTTPS est émis, installé et renouvelé automatiquement sur tous les forfaits sans frais supplémentaires. N'achetez ceci que si vous possédez un certificat ou si vous avez un besoin qui ne relève pas du provisionnement automatique.

Vendez-vous le certificat lui-même ?

Non — il s’agit du travail d’installation et de configuration de l’un d’eux. Si vous avez acheté un certificat ailleurs ou si vous avez besoin d’un émetteur spécifique pour des raisons de conformité, c’est ainsi qu’il est mis en place correctement.

Mon site affiche la mention « non sécurisé » dans certains navigateurs mais pas dans d'autres.

C'est le symptôme classique d'une chaîne intermédiaire incomplète : les navigateurs qui mettent déjà en cache le certificat intermédiaire l'acceptent, tandis que les autres le refusent. C'est précisément ce que ce service résout, et cela ne peut pas être diagnostiqué de manière fiable à partir du serveur lui-même.

Couvre-t-il les renouvellements ?

Il s'agit d'une installation unique. Les certificats émis automatiquement sur notre plateforme se renouvellent indéfiniment ; un certificat que vous fournissez se renouvelle selon les conditions dans lesquelles vous l'avez acheté.

Dites-nous quel est le rapport avec le certificat

Décrivez votre configuration et nous vous dirons si le HTTPS automatique la prend déjà en charge – et dans le cas contraire, ce que nous ferions exactement.

Commencer