menu_book Guide SSL

Quel certificat SSL me faut-il vraiment?

Trois paliers, deux portées, une décision. Voici un tour de 90 secondes de chaque option — écrit pour les humains, pas pour les autorités de certification.

Ce qu'il vous faut DV OV EV
Chiffre le traficcheck_circlecheck_circlecheck_circle
Vérifie la propriété du domainecheck_circlecheck_circlecheck_circle
Vérifie l'existence de l'entreprisecancelcheck_circlecheck_circle
Validation auditée en plusieurs étapescancelcancelcheck_circle
Délai d'émissionMinutes1 à 3 jours3 à 7 jours
Garantie10 000 $1 M$1,5 M$
Notre prix (par année)Dès 9,99 $Dès 79,99 $Dès 199,99 $
Idéal pourBlogues, sites marketing, SaaSSaaS B2B, entreprises réglementéesBanques, paiements, gouvernement

Validation de domaine (DV)

Le palier le moins cher et le plus rapide. L'autorité de certification vérifie que vous contrôlez le domaine — généralement en vous demandant de publier un enregistrement TXT ou de cliquer sur un lien dans un courriel — et émet le certificat en quelques minutes.

Quand choisir DV : blogues, portfolios, sites marketing, la plupart des applis SaaS, outils internes. Si votre site n'encaisse pas de paiement et n'est pas dans une industrie réglementée, DV est presque certainement tout ce dont vous avez besoin.

Et Let's Encrypt? Let's Encrypt est du DV gratuit — et excellent. On l'installe automatiquement sur chaque forfait d'hébergement. Le DV payant a surtout du sens quand il vous faut un certificat à plus longue durée (un an vs 90 jours pour Let's Encrypt), une garantie ou un certificat sur une plateforme qui ne supporte pas ACME.

Validation d'organisation (OV)

L'AC vérifie aussi que votre entreprise existe, est en règle et que vous êtes autorisé à demander un certificat en son nom. Cela prend 1 à 3 jours ouvrables, et le nom de votre organisation apparaît dans les détails du certificat.

Quand choisir OV : SaaS B2B où les clients pourraient inspecter votre cert, industries réglementées (santé, fintech), entreprises pour qui être une entité vérifiable compte. Le signal de confiance est réel si votre acheteur est technique.

Validation étendue (EV)

Le palier le plus rigoureux. L'AC effectue les mêmes vérifications qu'en OV plus un audit en plusieurs étapes — vérification téléphonique, validation des dirigeants, confirmation sur place. Les navigateurs modernes n'affichent plus la barre d'adresse verte (Chrome l'a retirée en 2019), mais le niveau de validation reste le standard d'excellence.

Quand choisir EV : banques, processeurs de paiement, plateformes de commerce qui déplacent du vrai argent, sites gouvernementaux. Si une attaque d'hameçonnage sur votre domaine serait catastrophique, le surcoût de validation de l'EV en vaut la peine.

Caractère générique (Wildcard)

Orthogonal aux trois paliers ci-dessus. Un certificat caractère générique couvre *.example.com — chaque sous-domaine direct — sous un seul certificat. Disponible en versions DV et OV.

Quand choisir Wildcard : chaque fois que vous avez trois sous-domaines ou plus, ou que vous opérez un SaaS multi-locataire avec des sous-domaines clients. Un certificat, chaque hôte, un renouvellement.

SAN (Subject Alternative Name)

Un certificat SAN couvre une liste spécifique de noms d'hôtes — utile quand vous avez plusieurs domaines non liés et ne voulez pas un certificat par domaine. Ajoutez jusqu'à 250 noms d'hôtes à un seul certificat.

La décision rapide

Si vous ne voulez pas lire tout le guide.

90 % des clients

Une entreprise normale?

Prenez DV. Notre Let's Encrypt est gratuit avec l'hébergement. Le DV payant débute à 9,99 $/an si vous voulez une garantie.

Forfaits DV
B2B / réglementé

Vous manipulez argent ou données?

Prenez OV. 79,99 $/an pour une identité d'entreprise vérifiée qui apparaît dans les détails du cert. Reconnu par les acheteurs d'entreprise.

Forfaits OV
Institution réglementée

Banque, gouv. ou fintech majeure?

Prenez EV. 199,99 $/an. La validation la plus rigoureuse disponible — habituellement obligatoire à votre échelle de toute façon.

Forfaits EV
Toujours pas sûr?

Décrivez votre stack — on vous dit ce qui convient.