SSL et sécurisation du serveur
Le HTTPS (le petit cadenas) protège les échanges et rassure tes visiteurs. On l’active gratuitement, puis on verrouille le serveur.
HTTPS, en clair
Un certificat chiffre la connexion entre le visiteur et ton site. On l’obtient gratuitement avec Let’s Encrypt, et on met en place le renouvellement automatique.
Pas à pas
- Le domaine pointe vers ton serveur (sinon le certificat ne peut pas être délivré).
- Installe certbot et demande un certificat pour ton domaine (et
www). - Configure Nginx pour servir en HTTPS et rediriger le HTTP.
- Vérifie que le renouvellement automatique est actif.
- [À COMPLÉTER : captures/commandes exactes]
Pour durcir davantage le serveur, voir Sécuriser un VPS.
Questions fréquentes
Let’s Encrypt, c’est fiable ?
Oui, les certificats sont reconnus partout et se renouvellent automatiquement. [À COMPLÉTER : ta config de renouvellement]
Et si j’utilise Cloudflare ?
Le HTTPS peut être terminé chez Cloudflare. Choisis alors un mode cohérent (Full/Strict) et un certificat d’origine. [À COMPLÉTER : ton mode]