Comment obtenir un SSL gratuit avec 90 Day Free SSL ? En 3 étapes

Obtenir un certificat SSL gratuit, valable 90 jours et reconnu par tous les navigateurs ne prend désormais que quelques minutes. Dans ce guide, nous expliquons de bout en bout les trois étapes de notre assistant SSL gratuit, avec les deux méthodes de validation DNS (TXT) et HTTP (fichier).

De quoi avez-vous besoin ?

  • Un nom de domaine dont vous êtes propriétaire (par ex. alanadiniz.com).
  • Une adresse e-mail (pour les rappels de renouvellement).
  • Pour la validation, un accès soit à votre panneau DNS, soit au système de fichiers de votre serveur web.

La carte bancaire et l'inscription ne sont pas obligatoires ; vous pouvez créer un certificat sans vous inscrire. Si vous vous inscrivez, vous suivez tous vos certificats depuis un seul tableau de bord.

Étape 1 — Saisissez les informations

Sur le premier écran de l'assistant, saisissez votre nom de domaine sans www. ni https:// devant. Si vous le souhaitez, cochez la case « Inclure aussi le sous-domaine www » pour couvrir avec un seul certificat à la fois alanadiniz.com et www.alanadiniz.com. Saisissez ensuite votre e-mail et cliquez sur le bouton « Passer à la validation ».

Image : <assistant étape 1 — formulaire nom de domaine et e-mail>
À la première étape, on saisit le nom de domaine, l'e-mail et la préférence www.

Étape 2 — Choisissez la méthode de validation

Pour prouver que le nom de domaine vous appartient, vous choisissez l'une des deux méthodes gratuites.

Option A — Validation par DNS (TXT) (recommandée)

Cette méthode ne nécessite pas d'accès au serveur et prend en charge les certificats wildcard. L'assistant vous fournit un enregistrement TXT :

Type :    TXT
Nom/Hôte : _acme-challenge.alanadiniz.com
Valeur :   p4N5x... (chaîne unique générée par l'assistant)
TTL :      300 (ou la valeur la plus basse)

Créez cet enregistrement dans le panneau DNS de votre nom de domaine. Attendez quelques minutes la propagation de la modification DNS, puis cliquez sur le bouton « Terminer la validation » dans l'assistant. Vous pouvez aussi vérifier la propagation depuis le terminal :

dig +short TXT _acme-challenge.alanadiniz.com
# ou
nslookup -type=TXT _acme-challenge.alanadiniz.com

Option B — Validation par HTTP (fichier)

Idéale si vous n'avez pas accès au DNS. L'assistant vous fournit un nom de fichier et son contenu. Vous placez ce fichier sur votre serveur au chemin suivant :

http://alanadiniz.com/.well-known/acme-challenge/<nom-du-fichier>

Après avoir téléversé le fichier, accédez à cette adresse depuis le navigateur pour confirmer que le contenu s'affiche bien en texte brut, puis cliquez sur « Terminer la validation ». Assurez-vous que cette adresse n'est pas redirigée en 301 vers le HTTPS ; le trafic de validation arrive via HTTP (80).

Image : <assistant étape 2 — cartes des méthodes DNS et HTTP>
Deux méthodes de validation : DNS TXT (recommandée) et fichier HTTP.

Étape 3 — Téléchargez le paquet ZIP

Lorsque la validation réussit, votre certificat est généré instantanément et l'écran « Votre certificat est prêt 🎉 » s'affiche. Le paquet ZIP que vous téléchargez contient tous les formats réunis :

  • certificate.crt — certificat du serveur
  • private.key — clé privée
  • ca_bundle.crt — chaîne intermédiaire (pour cPanel/Apache)
  • fullchain.pem — certificat + chaîne combinés (pour Nginx)
  • certificate.pfx — paquet chiffré pour Windows/IIS

Quel que soit le serveur que vous utilisez, suivez le guide d'installation correspondant : cPanel, Nginx, Apache ou IIS. Chaque plateforme attend des fichiers différents, mais ils se trouvent tous dans ce même ZIP.

Étape suivante : le renouvellement

Les certificats Let's Encrypt sont valables 90 jours. Si vous avez laissé l'option de rappel activée, vous recevez un e-mail 30, 7 et 1 jour avant l'expiration. Pour renouveler, il vous suffit de répéter les trois mêmes étapes ; le processus reste gratuit.

Résumé

Obtenir un SSL gratuit se fait en trois étapes : saisissez les informations, validez par DNS TXT ou fichier HTTP, téléchargez le ZIP. Pour essayer dès maintenant, ouvrez notre assistant SSL gratuit.