{"id":1451,"date":"2016-11-28T12:19:59","date_gmt":"2016-11-28T11:19:59","guid":{"rendered":"https:\/\/blog.alwaysdata.com\/?p=1451"},"modified":"2018-02-01T16:27:34","modified_gmt":"2018-02-01T15:27:34","slug":"https-support-natif-de-lets-encrypt","status":"publish","type":"post","link":"https:\/\/blog.alwaysdata.com\/fr\/2016\/11\/28\/https-support-natif-de-lets-encrypt\/","title":{"rendered":"HTTPS&nbsp;: support natif de Let\u2019s Encrypt"},"content":{"rendered":"<h2>Pr\u00e9ambule<\/h2>\n<p>Un certificat est un fichier \u00e9lectronique permettant de s\u00e9curiser les \u00e9changes en chiffrant les donn\u00e9es concern\u00e9es et en identifiant le pair avec lequel on \u00e9change\/discute. Concr\u00e8tement, dans le cas qui nous int\u00e9resse, lorsque vous visitez un site configur\u00e9 avec un certificat, vous vous rendez sur ses diff\u00e9rentes pages gr\u00e2ce au protocole HTTPS (pour protocole HTTP s\u00e9curis\u00e9) et votre navigateur peut vous afficher les informations d\u2019identification de l\u2019\u00e9diteur du site gr\u00e2ce au certificat qu\u2019il a&nbsp;pr\u00e9alablement configur\u00e9.<\/p>\n<p><img decoding=\"async\" class=\"alignright wp-image-1453 size-full\" src=\"https:\/\/blog.alwaysdata.com\/wp-content\/uploads\/2016\/11\/alwaysdata_https.png\" alt=\"HTTPS sur alwaysdata.com\" width=\"589\" height=\"219\" srcset=\"https:\/\/blog.alwaysdata.com\/wp-content\/uploads\/2016\/11\/alwaysdata_https.png 589w, https:\/\/blog.alwaysdata.com\/wp-content\/uploads\/2016\/11\/alwaysdata_https-300x112.png 300w\" sizes=\"(max-width: 589px) 100vw, 589px\"><\/p>\n<p>En r\u00e9sum\u00e9, le HTTPS, c\u2019est&nbsp;bien&nbsp;:<\/p>\n<ul>\n<li>les donn\u00e9es sont chiffr\u00e9es&nbsp;;<\/li>\n<li>le site web est identifi\u00e9.<\/li>\n<\/ul>\n<div class=\"clearfix\"><\/div>\n<h2 class=\"clearfix\">Arriv\u00e9e de Let\u2019s Encrypt<\/h2>\n<p>L\u2019obtention d\u2019un certificat s\u2019effectue aupr\u00e8s d\u2019une autorit\u00e9 de certification, ce qui peut avoir un co\u00fbt selon le type de certificat demand\u00e9 (il y&nbsp;a plusieurs niveaux de garanties, un peu comme les assurances). C\u2019est l\u00e0 qu\u2019entre en sc\u00e8ne <a href=\"https:\/\/letsencrypt.org\" target=\"_blank\">Let\u2019s Encrypt<\/a>&nbsp;: lanc\u00e9e il y&nbsp;a environ un an, cette autorit\u00e9 de certification financ\u00e9e par des grands noms du web, propose la g\u00e9n\u00e9ration simple et gratuite de certificats.<\/p>\n<p><strong>Les avantages&nbsp;:<\/strong><\/p>\n<ul>\n<li>simplicit\u00e9&nbsp;;<\/li>\n<li>gratuit\u00e9&nbsp;;<\/li>\n<li><a href=\"https:\/\/letsencrypt.org\/docs\/certificate-compatibility\/\" target=\"_blank\">autorit\u00e9 de certification reconnue par la grande majorit\u00e9 des navigateurs<\/a>.<\/li>\n<\/ul>\n<p><strong>Les inconv\u00e9nients&nbsp;:<\/strong><\/p>\n<ul>\n<li>pas de certificat wildcard (de type *.mondomaine.fr, donc qui s\u2019applique sur tous les sous-domaines \u00e0&nbsp;la fois)&nbsp;;<\/li>\n<li>validit\u00e9 des certificats limit\u00e9e \u00e0&nbsp;90 jours (mais ce point est <a href=\"https:\/\/letsencrypt.org\/2015\/11\/09\/why-90-days.html\" target=\"_blank\">argument\u00e9 dans cet article<\/a>).<\/li>\n<\/ul>\n<h2>Configuration sur alwaysdata<\/h2>\n<p>Gr\u00e2ce \u00e0&nbsp;la simplicit\u00e9 et la qualit\u00e9 du service fourni par Let\u2019s Encrypt, nous avons ajout\u00e9 une fonctionnalit\u00e9 formidable sur alwaysdata&nbsp;: tous vos sites vont d\u00e9sormais pouvoir fonctionner en <strong>HTTPS, automatiquement et gratuitement<\/strong>. Oui oui vous avez bien&nbsp;lu.<\/p>\n<p>En gros, pour toutes les adresses de sites que vous configurez sur l\u2019interface alwaysdata, un certificat Let\u2019s Encrypt est g\u00e9n\u00e9r\u00e9 dans les secondes qui suivent. Ah et pour le renouvellement tous les 3&nbsp;mois&nbsp;? Ne vous en faites pas, \u00e7a aussi c\u2019est automatique\u2026<\/p>\n<p><img decoding=\"async\" class=\"size-full wp-image-1468 alignright\" src=\"https:\/\/blog.alwaysdata.com\/wp-content\/uploads\/2016\/11\/force_https-1.png\" alt=\"Forcer le HTTPS\" width=\"401\" height=\"131\" srcset=\"https:\/\/blog.alwaysdata.com\/wp-content\/uploads\/2016\/11\/force_https-1.png 401w, https:\/\/blog.alwaysdata.com\/wp-content\/uploads\/2016\/11\/force_https-1-300x98.png 300w\" sizes=\"(max-width: 401px) 100vw, 401px\"><\/p>\n<p>Vous pouvez bien s\u00fbr continuer \u00e0&nbsp;naviguer sur votre site en HTTP mais sachez juste que le HTTPS fonctionne \u00e9galement par d\u00e9faut, donc si vous souhaitez que la navigation sur votre site se fasse syst\u00e9matiquement de mani\u00e8re s\u00e9curis\u00e9e, alors il ne vous reste qu\u2019\u00e0 cocher la case\u2026 facile non&nbsp;?<\/p>\n<div class=\"clearfix\"><\/div>\n<p><strong>Pr\u00e9cision (28\u00f711\u00f72016)<\/strong><\/p>\n<p>Les certificats Let\u2019s Encrypt des adresses d\u00e9clar\u00e9es aujourd\u2019hui dans l\u2019administration sont en cours de g\u00e9n\u00e9ration et appara\u00eetront dans les prochains jours sous <em>Certificats SSL &gt; Certificats auto-g\u00e9n\u00e9r\u00e9es<\/em>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Pr\u00e9ambule Un certificat est un fichier \u00e9lectronique permettant de s\u00e9curiser les \u00e9changes en chiffrant les donn\u00e9es concern\u00e9es et en identifiant le pair avec lequel on \u2026 <a class=\"read-more\" href=\"https:\/\/blog.alwaysdata.com\/fr\/2016\/11\/28\/https-support-natif-de-lets-encrypt\/\">Keep reading<\/a><\/p>\n","protected":false},"author":5,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"wp_typography_post_enhancements_disabled":false,"footnotes":""},"categories":[230],"tags":[132,195],"class_list":["post-1451","post","type-post","status-publish","format-standard","hentry","category-uncategorized-fr","tag-securite-fr","tag-ssl-tls-fr"],"acf":[],"_links":{"self":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/posts\/1451","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/comments?post=1451"}],"version-history":[{"count":0,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/posts\/1451\/revisions"}],"wp:attachment":[{"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/media?parent=1451"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/categories?post=1451"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.alwaysdata.com\/fr\/wp-json\/wp\/v2\/tags?post=1451"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}