## Pourquoi le HTTPS est indispensable Un certificat SSL (Secure Sockets Layer) chiffre les communications entre votre site et vos visiteurs. Sans SSL : - Les navigateurs affichent un avertissement **"Site non sécurisé"** - Google pénalise votre référencement (SEO) - Les données sensibles (formulaires, paiements) sont transmises en clair ## Certificat SSL gratuit (Let's Encrypt) KennHosting installe automatiquement un certificat **Let's Encrypt** gratuit sur tous les hébergements lors de l'activation. Ce certificat : - Est valide 90 jours et **renouvelé automatiquement** - Couvre votre domaine principal et `www.votre-domaine.com` - Est reconnu par tous les navigateurs modernes ## Activer SSL sur votre domaine Si le SSL n'est pas encore actif sur votre domaine : Connectez-vous à cPanel depuis votre espace client. Dans la section **Sécurité**, cliquez sur **SSL/TLS**. Cliquez sur **Gérer les sites SSL** puis sur le bouton **AutoSSL**. Le certificat sera installé automatiquement dans quelques minutes. Une fois le certificat installé, redirigez automatiquement HTTP vers HTTPS. ## Forcer la redirection HTTP → HTTPS ### Via cPanel (méthode recommandée) Dans cPanel → **Domaines** → cliquez sur votre domaine → activez **Rediriger vers HTTPS**. ### Via .htaccess (Apache) Ajoutez ces lignes au début de votre fichier `.htaccess` dans `public_html` : ```apache .htaccess RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] ``` ### Via WordPress Si vous utilisez WordPress, mettez à jour l'URL du site : 1. **Réglages → Général** 2. Modifiez **Adresse WordPress** et **Adresse du site** en `https://` 3. Sauvegardez Installez ensuite le plugin **Really Simple SSL** qui gère automatiquement les redirections. ## Certificat SSL Premium (Wildcard) Pour les comptes professionnels nécessitant : - Couverture de **tous les sous-domaines** (`*.votre-domaine.com`) - **Garantie financière** en cas de problème - **Validation de l'organisation** (OV) pour renforcer la confiance Contactez notre support pour commander un certificat SSL premium. ## Vérifier votre certificat SSL Vérifiez que votre certificat est correctement installé et valide : 1. Ouvrez votre site dans Chrome/Firefox 2. Cliquez sur le cadenas dans la barre d'adresse 3. Vérifiez que la connexion est sécurisée et que le certificat est valide Vous pouvez aussi vérifier en ligne via des outils comme SSL Labs (qualysslabs.com). ## Résolution de problèmes **"Contenu mixte" (Mixed Content)** : Votre page charge des ressources HTTP alors que le site est en HTTPS. Solution : remplacez toutes les URLs `http://` par `https://` dans votre contenu et configuration. **Certificat expiré** : Le renouvellement automatique a échoué. Contactez notre support pour forcer le renouvellement. **Certificat non reconnu** : Le domaine n'est pas encore propagé ou pointe vers un autre serveur. Vérifiez que les DNS de votre domaine pointent vers notre serveur.