Sommaire (10 sections)
Vue d'ensemble
Le SSL/TLS chiffre la connexion entre votre site et vos visiteurs. C'est obligatoire en 2026 : sans HTTPS, votre site est marqué *non sécurisé* par les navigateurs et pénalisé en SEO par Google.
Bonne nouvelle : avec Let's Encrypt intégré à Plesk, c'est gratuit, automatique, en 1 clic.
Étape 1 — Vérifier que Let's Encrypt est installé
- 1Sites Web et domaines →
mon-site.com→ SSL/TLS Certificates. - 2Si vous voyez "Installer un certificat Let's Encrypt gratuit" → l'extension est prête.
- 3Sinon : Extensions → Catalogue → Let's Encrypt → Installer.
Étape 2 — Lancer l'émission
- 1Cliquez Installer un certificat Let's Encrypt gratuit.
- 2Cochez :
- ✅ Sécuriser le domaine (mon-site.com) - ✅ Sécuriser le www du domaine (www.mon-site.com) - ✅ Inclure une adresse mail : votre mail Plesk - ✅ Sécuriser le webmail (webmail.mon-site.com) - ⚠️ Wildcard (*.mon-site.com) : ne cochez que si votre DNS est géré par Plesk (sinon validation par DNS impossible).
- 1Récupérer le certificat.
Plesk valide la propriété du domaine via une requête HTTP automatique sur /.well-known/acme-challenge/... puis demande le certificat à Let's Encrypt. Durée : 30 secondes à 2 min.
Étape 3 — Activer la redirection HTTPS
Sans cette étape, vos visiteurs peuvent encore arriver en HTTP (non chiffré).
- 1Sites Web et domaines →
mon-site.com→ Paramètres d'hébergement. - 2Cochez ✅ Redirection permanente du HTTP vers HTTPS.
- 3Appliquer.
→ Tout le trafic HTTP est désormais redirigé en 301 vers HTTPS. Bénéfique pour le SEO.
Étape 4 — Vérifier
- 1Ouvrez
https://mon-site.comdans un navigateur. - 2Cadenas vert / fermé ✅
- 3Tapez
http://mon-site.com→ vous êtes redirigé vershttps://...✅
Tester la qualité
Allez sur SSL Labs et entrez votre domaine.
- ✅ Note A ou A+ : parfait
- ⚠️ Note B : protocoles TLS anciens à désactiver
- ❌ Note C ou moins : configuration à revoir
Étape 5 — Renouvellement automatique
Let's Encrypt délivre des certificats valables 90 jours. Plesk renouvelle automatiquement le vôtre 30 jours avant expiration, sans intervention.
→ Vérifiez 1× par an que la tâche cron de renouvellement tourne (visible dans Outils & Paramètres → Tâches planifiées → Let's Encrypt).
Étape 6 — Sécuriser aussi le panneau Plesk
- 1Outils & Paramètres → Sécurisation SSL/TLS du serveur Plesk.
- 2Installer un certificat Let's Encrypt gratuit pour le panneau.
- 3Une fois installé, Plesk redirige le port 8443 sur HTTPS valide → plus d'avertissement à la connexion.
Et un certificat payant ?
Cas où préférer un certificat commercial (DigiCert, Sectigo) :
- 💼 EV / OV (logo entreprise dans la barre)
- 🏢 Wildcard multi-domaines illimité
- 📋 Compliance légale (banque, santé)
Sinon : Let's Encrypt suffit largement pour 99 % des sites.
Conseils Cmediahost
- 🚀 Activez SSL dès J1, avant la première publication officielle.
- ✅ Toujours cocher "Sécuriser webmail" et "Sécuriser le panneau" en plus du domaine.
- 🔐 Configurez HSTS (
Strict-Transport-Security) via .htaccess pour forcer HTTPS au navigateur. Ex :
``apache Header always set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" ``
- 💡 Vous pouvez soumettre votre site à hstspreload.org pour le pré-charger dans tous les navigateurs.
Hébergement Plesk professionnel chez Cmediahost
SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.
Hébergement Plesk
Lancez votre site sous Plesk avec Cmediahost
Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.
- SSL Let's Encrypt gratuit
- SSD NVMe haute performance
- Sauvegardes JetBackup quotidiennes
- Support francophone 24/7
