FAQs : les certificats SSL en question

Voici les réponses aux questions les plus fréquemment posées au sujet des certificats SSL. Si vous avez encore un doute, nos équipes support sont là pour vous aider.

Qu'est ce qu'un certificat wildcard SSL ?

L'option wildcard s'applique à tous les niveaux de certificats SSL : alpha SSL, validation de domaine ou d’organisation. 

 A l’origine, les certificats sont produits pour le nom de domaine spécifié dans la demande initiale. Avec l’option wildcard, vous pouvez utiliser le certificat sur l’ensemble des sous-domaines de votre site et vous pourrez même en ajouter dans le futur.

Le nom de domaine est alors spécifié sous cette forme : *.yourdomainname.com

L’étoile* représente tous les sous-domaine possibles, exemple : yourdomainname.com, mail.yourdomainname.com, secure.yourdomainname.com, etc.

Comparez nos certificats SSL - Qu'est ce qu'un certificat wildcard SSL ?

Qu'est ce qu'une demande de signature de certificat (CSR) ?

Pour obtenir un certificat SSL, vous aurez besoin de générer un « certificate signing request » (CSR) et de le soumettre à l'autorité de certification. Le CSR contient sous forme cryptée, l’ensemble des informations de votre application : nom de société, nom de domaine, adresse physique et Email.

Vous devrez pour cela générer une clé publique et une clé privée qui permettront de crypter puis décrypter toutes les communications.  Gardez précieusement ces clés d’accès. Lorsque l’autorité de certification confirme l’authenticité des informations fournies, il produit et transmet votre certificat SSL.

Comparez nos certificats SSL - Qu'est ce qu'un Certificate Signing Request (CSR) ?

Comment générer une demande de signature de certificat (CSR) ?

Notre autorité de certification GlobalSign fournit une requête de certificat SSL qui créera votre CSR. Cet outil vous permet de générer le CSR pour OpenSSL, Microsoft Exchange 2007, Microsoft Exchange 2010, Java Keytool, F5 Big-IP, and Microsoft IIS.

Si vous générez un CSR pour un certificat wildcard SSL, votre nom commun doit impérativement commencer avec un astérisque, exemple : *.eurodns.com.

L'astérisque représente toutes les possibilités de sous-domaine.

Si vous préférerez générer votre CSR via la plateforme EuroDNS, choisissez la méthode dans la liste ci-dessous et suivez les instructions :

Comment activer mon certificat SSL ?

Vous pouvez le faire dans les 90 jours qui suivent l’achat de votre certificat ou l’enregistrement de votre nom de domaine (pour la version Alpha SSL gratuite). Les étapes d'activation simples sont communes à tous les niveaux de certificats SSL. Découvrez-les ici.

Comparez nos certificats SSL - Comment faire pour activer mon certificat SSL ?

Qu'est ce que l'algorithme de cryptage SHA-2 ?

Chaque certificat SSL possède une signature digitale basée sur une fonction de hachage cryptographique. Pour les non-geek, il s’agit d’un code secret qui assure la sécurité et l'intégrité des données.

Tous nos certificats SSL possèdent l'algorithme SHA-2 conformément aux recommandations des géants du web. La version SHA-1 s’est en effet révélée vulnérable aux attaques depuis une dizaine d’année. Pour en savoir plus, consultez notre article : comment mettre à jour SHA-1 vers SHA-2.

Comparez nos certificats SSL - Qu'est ce que l'algorithme de cryptage SHA-2 ?

Est-ce que l'ajout d'un certificat SSL va ralentir mon site web ?

Au contraire ! L’autorité de certification GlobalSign renvoie la preuve de validité du certificat en moins 1/20 de seconde au navigateur internet. C’est la meilleure performance du marché.

Comparez nos certificats SSL - Est-ce que l'ajout d'un certificat SSL va ralentir mon site web ?

Pourquoi le certificat de validation étendue prend plus longtemps ?

Parce que les procédures de validation et d'audit nécessaires à l’obtention d’un certificat à validation étendue sont minutieuses et non-automatiques. C'est le prix à payer pour bénéficier de la meilleure protection, et ça en vaut la peine !

Comparez nos certificats SSL - Pourquoi le certificat de validation étendue prend plus longtemps ?