Technique · 15 juin 2026
Certificat SSL et HTTPS : pourquoi chaque site d'entreprise en a besoin

Vous l'avez peut-être déjà vu : vous ouvrez un site, et le navigateur avertit en lettres rouges « Non sécurisé » ou bloque carrément la page. Au même instant, la confiance est partie, peu importe la beauté du site qui se cache derrière. La faute en revient presque toujours à un certificat SSL manquant.
Cela sonne technique, mais c'est au fond une chose toute simple. J'explique ici ce qu'est un certificat SSL, pourquoi le HTTPS est aujourd'hui obligatoire et ce que cela signifie concrètement pour votre activité, sans jargon.
Qu'est-ce qu'un certificat SSL au juste ?
Quand quelqu'un consulte votre site, des données circulent entre son appareil et votre serveur. Sans protection, ces données voyagent à découvert sur le net, quiconque écoute en chemin peut les lire. Pour un formulaire de contact, ce serait le nom, le numéro de téléphone ou le message de votre client.
Un certificat SSL chiffre cette connexion. Le texte clair devient un code illisible que seuls votre serveur et le navigateur du visiteur peuvent à nouveau déchiffrer. On le reconnaît au petit cadenas dans la barre d'adresse et au sigle https:// au lieu de simplement http. Le « s » signifie « secure », c'est-à-dire sécurisé.
Pourquoi le HTTPS est aujourd'hui obligatoire
Autrefois, le chiffrement était réservé aux boutiques en ligne et aux banques. Aujourd'hui, il vaut pour chaque site, même le simple site vitrine d'un artisan. Les raisons sont concrètes :
- Les navigateurs avertissent activement : Chrome, Safari et Firefox marquent les sites sans SSL comme « Non sécurisé ». Vos visiteurs voient cet avertissement avant même d'avoir lu un seul mot.
- La protection des données est une loi : dès que vous proposez un formulaire de contact ou une newsletter, vous traitez des données personnelles. La loi suisse révisée sur la protection des données attend qu'elles soient transmises de manière sécurisée.
- Sans, rien ne va souvent : certaines fonctions et certains services de paiement refusent complètement le service en l'absence de connexion chiffrée.
La confiance se décide en quelques secondes
La plupart des visiteurs ne connaissent pas les dessous techniques, mais l'intuition, ils l'ont tous. Un symbole de cadenas signale : ici tout est en ordre, ici je peux laisser mes données. Un avertissement, à l'inverse, déclenche exactement le contraire, souvent inconsciemment.
Justement pour une PME qui veut convaincre en ligne, c'est décisif. Vous n'avez peut-être qu'un seul instant pour paraître sérieux. Un message « Non sécurisé » gâche cet instant avant même que votre offre n'ait eu une chance.
L'avantage SEO : Google récompense les sites sécurisés
Le HTTPS n'est pas seulement une question de confiance, mais aussi un facteur de classement. Google confirme depuis des années que les sites sécurisés sont favorisés. Entre deux sites par ailleurs équivalents, celui qui est chiffré a une longueur d'avance.
L'effet n'est le plus souvent pas un raz-de-marée, mais il s'additionne, avec les nombreux autres signaux auxquels Google est attentif. Et inversement : un site que les visiteurs quittent aussitôt à cause d'un avertissement envoie de mauvais signaux. Sécurité et bon classement vont donc de pair. Qui veut en savoir plus sur la visibilité trouvera dans mes autres articles de quoi s'occuper.
Combien coûte un certificat SSL ?
Voici la bonne nouvelle : dans la grande majorité des cas, rien de plus. Via des prestataires comme Let's Encrypt, il existe des certificats gratuits et à part entière, qui se renouvellent automatiquement. Sur un site proprement conçu, le HTTPS est aujourd'hui un standard déjà inclus dans l'hébergement.
Il existe certes aussi des certificats payants avec une vérification supplémentaire de l'entreprise, mais le site type d'une PME n'en a pas besoin. Pour une présence d'entreprise ou une petite boutique en ligne, le certificat gratuit suffit techniquement pleinement. L'important est seulement qu'il soit correctement configuré et prolongé automatiquement, afin qu'il n'expire jamais par mégarde.
À quoi veiller
Installer un certificat SSL est une chose, le faire correctement en est une autre. Trois points sont décisifs dans la pratique :
- Tout rediriger : chaque appel de l'ancienne adresse http devrait mener automatiquement à la version https sécurisée. Sinon le site existe en double, ce qui embrouille Google.
- Renouvellement automatique : les certificats gratuits expirent au bout de 90 jours. Cela doit se faire automatiquement en arrière-plan, pas à la main.
- Pas de contenus mixtes : si un site sécurisé charge encore certaines images ou certains scripts sans chiffrement, le navigateur râle malgré tout. Ici, un coup d'œil de contrôle en vaut la peine.
Cela ressemble à du travail de détail, et c'en est bel et bien, mais c'est un standard et cela fait tout simplement partie de chaque site que je construis. Vous ne devez même pas avoir à vous en soucier.
En bref
Un certificat SSL n'est plus un extra optionnel, mais le fondement de tout site d'entreprise sérieux. Il protège les données de vos clients, crée la confiance au premier regard et vous aide sur Google. Le meilleur : bien fait, ni vous ni vos visiteurs n'en remarquez quoi que ce soit, cela fonctionne tout simplement.
Si vous ne savez pas si votre site actuel est proprement chiffré, je jette volontiers un rapide coup d'œil. Un nouveau site conçu à la main apporte de toute façon le HTTPS dès le départ, contactez-moi simplement via le formulaire de contact, et nous réglons cela sans complication.


