Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?


Procédure

[bcolor_blue]  

Service concerné : Hébergement Windows ASP.NET
Panel concerné : Plesk
Niveau : débutant à intermédiaire

[/bcolor]

Cette aide vous explique comment installer gratuitement un certificat SSL/TLS Let’s Encrypt sur un domaine depuis Plesk.
Une fois installé, le certificat permet d’afficher votre site en HTTPS et de chiffrer les échanges entre le navigateur du visiteur et votre site.

Un certificat SSL/TLS ne sécurise pas le site lui-même : il ne corrige pas les failles dans le code, ne protège pas automatiquement un CMS comme WordPress ou PrestaShop et ne garantit pas que le propriétaire du site est fiable.

Le renouvellement du certificat Let’s Encrypt est automatique. Vous n’avez donc pas besoin de le renouveler manuellement tant que le domaine reste correctement configuré.

[bcolor_blue]

Cette aide concerne Plesk.
Vous utilisez un autre environnement ?

[/bcolor]

[bcolor_orange]

La présence du HTTPS ne suffit pas à prouver qu’un site est légitime. Des fraudeurs peuvent créer une fausse boutique avec un certificat SSL/TLS valide : les échanges seront chiffrés, mais cela ne garantit pas que la commande sera livrée ni que les données saisies seront utilisées correctement.

Si vous visitez un site ou une boutique en ligne, vérifiez les mentions légales, l’existence réelle de l’entreprise, ses coordonnées, l’adresse officielle du site et sa réputation sur des sources externes fiables.

Un certificat SSL/TLS chiffre les échanges entre le site et le navigateur. Il ne corrige pas les failles de sécurité d’un site, ne protège pas automatiquement un CMS comme WordPress ou PrestaShop, il reste important de maintenir le site à jour et de corriger les failles de sécurité.

[/bcolor]

Avant de commencer

Le domaine doit pointer correctement vers votre hébergement Plesk avant de demander le certificat.

Si vous souhaitez installer un certificat wildcard, c’est-à-dire un certificat couvrant aussi les sous-domaines, vous devez pouvoir modifier la zone DNS du domaine. Si la zone DNS n’est pas gérée dans Plesk ou chez LWS, l’enregistrement demandé devra être ajouté chez le prestataire qui gère les DNS du domaine.

[bcolor_orange]

Si vous venez de modifier les DNS ou le pointage du domaine, il peut être nécessaire d’attendre quelques heures que la propagation DNS s'effectue avant de générer le certificat.

[/bcolor]

Accéder aux certificats SSL/TLS dans Plesk

  1. Connectez-vous à Plesk.
  2. Sélectionnez le domaine (1) concerné dans la liste de vos sites.
  3. Dans l’onglet Tableau de bord (2), repérez la section Sécurité.
  4. Cliquez sur Certificats SSL/TLS(3).

Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?

Si aucun certificat n’est installé, Plesk affiche un message indiquant que le domaine n’est pas encore protégé.

Installer un certificat Let’s Encrypt

  1. Dans la page Certificat SSL/TLS Let’s Encrypt du domaine, cliquez sur Installer dans le bloc Installer un certificat basique gratuit fourni par Let’s Encrypt.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  2. Une fenêtre s’ouvre avec les options de protection du certificat.
  3. Choisissez le périmètre du certificat selon votre besoin :
  • Sécuriser le nom de domaine : protège le domaine principal, par exemple votredomaine.fr.
  • Inclure un sous-domaine "www" pour le domaine et chaque alias sélectionné : protège aussi www.votredomaine.fr.
  • Protéger le domaine Wildcard : protège le domaine et ses sous-domaines, par exemple blog.votredomaine.fr, boutique.votredomaine.fr ou webmail.votredomaine.fr.

Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?

  1. Cliquez sur Obtenir gratuitement.

[bcolor_blue]

Vous pouvez installer un certificat pour le domaine principal uniquement, pour le domaine principal avec www, ou pour le domaine et ses sous-domaines avec un certificat wildcard.

Si vous souhaitez modifier ce périmètre plus tard, vous devrez régénérer le certificat après son installation initiale.

[/bcolor]

Valider l’installation par DNS

Plesk vous demande de vérifier un enregistrement DNS TXT.

Cette étape permet à Let’s Encrypt de confirmer que vous contrôlez bien le domaine.

Plesk affiche alors les informations à utiliser, par exemple :

  • Type d’enregistrement : TXT ;
  • Nom de domaine : _acme-challenge.votredomaine.fr ;
  • Enregistrement : une valeur longue fournie par Plesk.

Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?

Si votre zone DNS est gérée dans Plesk, vérifiez que l’enregistrement TXT demandé est bien présent dans Sites Web & Domaines > Paramètres DNS.

Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?

Si votre zone DNS est gérée ailleurs, ajoutez l’enregistrement TXT chez le prestataire qui gère les DNS du domaine.

[bcolor_orange]

Après l’ajout de l’enregistrement TXT, attendez environ 10 minutes avant de cliquer sur Continuer.
Cela laisse le temps à l’enregistrement DNS de se propager correctement.

[/bcolor]

Une fois l’attente terminée, revenez dans Plesk puis cliquez sur Continuer.

[bcolor_green]

Lorsque le certificat est installé, Plesk affiche les composants protégés avec le statut Sécurisé. Le certificat Let’s Encrypt sera ensuite renouvelé automatiquement avant son expiration.

Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?

[/bcolor]

Activer la redirection HTTP vers HTTPS

L’installation du certificat permet au site de fonctionner en HTTPS, mais elle ne force pas toujours automatiquement les visiteurs à utiliser cette adresse sécurisée.

Pour rediriger automatiquement les visiteurs de http:// vers https:// :

  1. Retournez dans Sites Web & Domaines > Certificats SSL/TLS.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  2. Dans la colonne de gauche, repérez l’option Rediriger de HTTP vers HTTPS.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  3. Activez l’interrupteur correspondant.
  4. Vérifiez ensuite que votre site s’ouvre bien en HTTPS lorsque vous saisissez l’adresse en HTTP.

Activer HSTS

HSTS est une option qui indique aux navigateurs d'utiliser toujours HTTPS pour votre domaine pendant une durée définie.

Cette option renforce l’utilisation du HTTPS, mais elle doit être activée avec prudence.

[bcolor_orange]

Activez HSTS uniquement si votre site fonctionne déjà correctement en HTTPS.

Si vous cochez Inclure les sous-domaines, assurez-vous que tous les sous-domaines concernés disposent aussi d’un certificat SSL/TLS valide. Sinon, certains sous-domaines seront impossibles à consulter depuis les navigateurs ayant enregistré la règle HSTS.

[/bcolor]

Pour activer HSTS :

  1. Dans Certificats SSL/TLS, repérez l’option HSTS dans la colonne de gauche.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  2. Activez l’interrupteur HSTS.
  3. Choisissez l’Âge max.. La valeur 6 mois est généralement recommandée.
  4. Cochez Inclure les sous-domaines uniquement si tous vos sous-domaines sont bien protégés en HTTPS.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  5. Cliquez sur Activer HSTS.

[bcolor_blue]

L’option Inclure les sous-domaines ajoute une directive dans la configuration du domaine principal. Elle ne crée pas de certificat SSL/TLS pour les sous-domaines qui n’en ont pas.

[/bcolor]

Vérifier que le certificat fonctionne

Après l’installation, ouvrez votre site dans un navigateur avec l’adresse suivante :

https://votredomaine.fr

Vérifiez ensuite :

  • que le site s’affiche correctement ;
  • que le navigateur n’affiche pas d’alerte de sécurité ;
  • que Plesk indique le domaine comme Sécurisé ;
  • que https://www.votredomaine.fr fonctionne si vous avez inclus www ;
  • que vos sous-domaines fonctionnent en HTTPS si vous avez installé un certificat wildcard.

Si vous avez activé la redirection HTTP vers HTTPS, testez aussi l’adresse :

http://votredomaine.fr

Le navigateur doit automatiquement basculer vers :

https://votredomaine.fr

Régénérer le certificat

Si vous souhaitez modifier les éléments protégés par le certificat, par exemple ajouter www ou passer d’un certificat classique à un certificat wildcard, vous devez régénérer le certificat.

Pour cela :

  1. Retournez dans Sites Web & Domaines > Certificats SSL/TLS.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  2. Cliquez sur Régénérer le certificat.
    Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?
  3. Sélectionnez le nouveau périmètre souhaité.
  4. Validez la demande.
  5. Si Plesk demande une validation DNS, ajoutez ou vérifiez l’enregistrement TXT, attendez environ 10 minutes, puis cliquez sur Continuer.

Problèmes fréquents

Le certificat ne s’installe pas et Plesk affiche une erreur DNS

Si Plesk affiche une erreur de type DNS problem ou NXDOMAIN, cela signifie généralement que Let’s Encrypt ne trouve pas le bon pointage DNS pour votre domaine.

Comment installer un certificat SSL/TLS Let’s Encrypt sur Plesk ?

Vérifiez que :

  • le domaine pointe bien vers votre hébergement Plesk ;
  • les serveurs DNS utilisés sont les bons ;
  • les enregistrements A ou AAAA du domaine existent ;
  • la propagation DNS est terminée.

Après correction, relancez la génération du certificat.

Plesk demande un enregistrement TXT mais le certificat échoue

Vérifiez que l’enregistrement TXT a été ajouté exactement comme indiqué par Plesk.

Contrôlez notamment :

  • le nom de l’enregistrement, souvent sous la forme _acme-challenge ;
  • la valeur TXT fournie par Plesk ;
  • la zone DNS réellement utilisée par votre domaine.

Attendez ensuite environ 10 minutes avant de cliquer de nouveau sur Continuer.

Mon site reste indiqué comme non sécurisé

Le certificat peut être correctement installé, mais le navigateur peut encore afficher une alerte si le site charge des éléments en HTTP, comme des images, scripts ou feuilles de style.

Dans ce cas, vérifiez que les liens internes du site utilisent bien HTTPS. Sur un CMS comme WordPress ou PrestaShop, il peut être nécessaire de modifier l’adresse du site dans les réglages ou de corriger les contenus mixtes.

Le sous-domaine n’est pas protégé

Un certificat installé uniquement pour le domaine principal ne protège pas automatiquement tous les sous-domaines.

Pour protéger un sous-domaine, vous devez soit l’inclure dans le certificat lorsque Plesk le propose, soit utiliser un certificat wildcard.

Si le certificat est déjà installé sans ce périmètre, régénérez-le avec les bonnes options.

La redirection HTTPS ne fonctionne pas

Vérifiez que l’option Rediriger de HTTP vers HTTPS est bien activée dans Certificats SSL/TLS.

Si votre site utilise un CMS, une règle de redirection présente dans le fichier .htaccess ou web.config ou dans une extension peut aussi modifier le comportement attendu.

[tips_related_readings] 
 

[/tips]

 

Notez cet article

Vous avez noté 0 étoile(s)

Cet article a été lu 15948 fois.

Note : 5 / 5 - 2 avis.

Top