Comment installer un certificat SSL gratuit dans cPanel ? Guide pas à pas

La grande majorité des utilisateurs d'hébergement mutualisé gèrent leur serveur via cPanel. Dans ce guide, nous vous montrons pas à pas comment installer un certificat SSL gratuit dans le gestionnaire SSL/TLS de cPanel. L'opération prend environ 5 minutes et ne nécessite pas de vous connecter au serveur en SSH.

Avant de commencer : vous avez besoin de 3 fichiers

Pour installer un certificat SSL, vous devez disposer de trois éléments :

  • Le certificat (certificate.crt) — le certificat public signé pour votre nom de domaine.
  • La clé privée (private.key) — la clé secrète correspondant au certificat. Ne la partagez avec personne.
  • Le CA Bundle (ca_bundle.crt) — les certificats de la chaîne intermédiaire qui relient le certificat à l'autorité racine.

Si vous n'avez pas encore créé ces trois fichiers, vous pouvez valider votre nom de domaine avec notre assistant SSL gratuit et les obtenir en quelques minutes. Le paquet ZIP téléchargé à la fin de l'assistant contient l'ensemble des fichiers certificate.crt, private.key, ca_bundle.crt, fullchain.pem et certificate.pfx. Pour cPanel, les trois premiers suffisent.

Étape 1 — Ouvrez le gestionnaire SSL/TLS dans cPanel

Sur l'écran d'accueil de cPanel, rendez-vous dans la section Sécurité (Security) et cliquez sur l'icône SSL/TLS. Sur la page qui s'ouvre, sélectionnez le lien « Manage SSL sites » (Gérer les sites SSL).

Image : <icône SSL/TLS dans la section Sécurité de cPanel>
Accès au gestionnaire SSL/TLS depuis le menu principal de cPanel.

Étape 2 — Sélectionnez le nom de domaine

Sous le titre « Install an SSL Website » (Installer un site SSL), choisissez dans le menu Domain le nom de domaine sur lequel vous souhaitez installer le certificat. Si vous avez obtenu un certificat couvrant aussi le sous-domaine www, il vous suffit de sélectionner le domaine racine.

Étape 3 — Collez le contenu des trois fichiers

À cette étape, vous allez ouvrir les fichiers avec un éditeur de texte (Bloc-notes, VS Code, etc.), copier leur contenu et le coller dans les champs correspondants :

  1. Certificate (CRT) : ouvrez le fichier certificate.crt, copiez tout le texte commençant par -----BEGIN CERTIFICATE----- et collez-le dans le premier champ.
  2. Private Key (KEY) : collez l'intégralité du fichier private.key dans le deuxième champ. cPanel retrouve généralement la clé automatiquement ; sinon, ajoutez-la manuellement.
  3. Certificate Authority Bundle (CABUNDLE) : collez le contenu de ca_bundle.crt dans le troisième champ. Laisser ce champ vide provoque l'erreur de « chaîne intermédiaire manquante ».

Le début d'un fichier PEM ressemble à ceci :

-----BEGIN CERTIFICATE-----
MIIFazCCA1OgAwIBAgIRAIIQz7DSQ...
... (long texte en base64) ...
-----END CERTIFICATE-----

Étape 4 — Cliquez sur le bouton « Install Certificate »

Après avoir rempli les trois champs, cliquez sur le bouton Install Certificate en bas de la page. Lorsque vous voyez le message « SSL Host Successfully Installed », l'installation est terminée.

Image : <bouton Install Certificate et message de réussite>
Écran de confirmation affiché lorsque le certificat est installé avec succès.

Étape 5 — Testez le HTTPS et configurez la redirection

Ouvrez l'adresse https://votredomaine.com dans le navigateur et vérifiez la présence de l'icône de cadenas dans la barre d'adresse. Ensuite, pour rediriger automatiquement les visiteurs vers le HTTPS, ajoutez la règle suivante au fichier .htaccess situé à la racine de votre compte :

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

La redirection 301 dirige les visiteurs vers la version sécurisée tout en indiquant à Google que votre site a définitivement migré vers le HTTPS ; cela évite toute perte de valeur en matière de SEO.

Problèmes fréquents

  • « Certificate and key do not match » : le CRT et la KEY proviennent de demandes différentes. Assurez-vous d'utiliser la paire issue du même ZIP.
  • « ERR_CERT_AUTHORITY_INVALID » : le champ CA Bundle a été laissé vide. N'oubliez pas d'ajouter le contenu de ca_bundle.crt.
  • Conflit avec AutoSSL : certains fournisseurs émettent leur propre certificat via AutoSSL. Si votre certificat manuel n'est pas prioritaire, désactivez AutoSSL pour le domaine concerné.

Résumé

L'installation d'un SSL dans cPanel se résume à coller le contenu de trois fichiers PEM dans les bons champs. Si vous n'avez pas encore de certificat, créez votre certificat valable 90 jours avec notre assistant SSL gratuit, téléchargez le ZIP et suivez ce guide. En répétant les mêmes étapes tous les 90 jours, vous pouvez renouveler gratuitement votre certificat.