Comment valider un certificat SSL ?
Il est possible de valider un certificat SSL de diverses manières en fonction du type de certificat concerné. La validation consiste à prouver à l’Autorité de Certification que vous êtes le propriétaire ou le gestionnaire/administrateur du domaine, il sera donc nécessaire d'effectuer une action sur l'hébergement associé au domaine.
On peut trouver trois types de validations différentes, selon le type de certificat que nous souhaitons installer sur notre site web.
- Certificats DV (Domain Validation) : Uniquement la propriété du domaine est validée.
- Certificats OV (Organization Validation) : La propriété du domaine et les données de l'organisation demandant le certificat sont validées.
- Certificats EV (Extended Validation) : La propriété du domaine et les données de l'organisation demandant le certificat sont validées.
Certificat de validation de domaine
Il existe trois façons de réaliser la validation du domaine, toutes très simples.
Validation par email
C'est l'option par défaut par le système, elle consiste à sélectionner l'un des comptes email proposés par l'autorité de certification et à le créer. Les comptes email doivent être des comptes personnalisés avec le nom du domaine, de cette façon, vous pourrez démontrer que le domaine vous appartient.

Une fois le certificat SSL émis, l'autorité de certification enverra l'email de validation à ce compte email, et il pourra être validé en accédant à l'email et en collant le code fourni dans un lien qui apparaîtra dans l'email.

Méthodes de validation alternatives : DNS via un CNAME ou HTTP via un fichier HTML
Les deux méthodes suivantes de validation peuvent être sélectionnées depuis l'espace de gestion du certificat SSL, 20 minutes après l'achat du certificat (après avoir sélectionné l'un des comptes email proposés par l'autorité de certification pour pouvoir finaliser la demande). Vous pourrez les sélectionner depuis "SSL" → "Mes Certificats" → Sélectionnant le certificat SSL à valider → "Vérifier l'état de validation" → "Modifier".


Validation DNS par CNAME
Elle consiste en la création d'un enregistrement de type CNAME dans la zone DNS du domaine. Tant ce qui doit être ajouté dans la section "Host" que dans "Host de destination" sera fourni par l'autorité de certification et vous pourrez le voir reflété dans "Vérifier l'état de validation". Exemple :


Validation HTTP via un fichier HTML
Elle consiste à créer, dans le FTP de votre hébergement, une série de répertoires que vous indiquera l'autorité de certification et, dans le dernier, à créer un fichier .txt avec un code que l'autorité de certification vous fournira. Exemple :


Une fois l'une des 3 options effectuée, l'autorité de certification se chargera de la valider le plus rapidement possible.
Validation d'entreprise ou d'organisation (OV et EV)
Dans ce cas, il ne suffira pas seulement de valider le nom de domaine, mais il sera également nécessaire de valider l'entreprise.
Pour cela, l'autorité de certification enverra un email d'information et consistera essentiellement à fournir des documents sur l'entreprise à l'autorité de certification (CIF, statuts de l'entreprise...) et à répondre à un appel téléphonique.
Si vous avez des doutes ou des inconvénients avec cette méthode de validation, vous pouvez contacter directement l'autorité de certification en leur indiquant le numéro de référence du certificat (visible dans votre espace de gestion du SSL) pour pouvoir vous identifier. Vous pouvez contacter notre service support si vous n'êtes pas certain de la façon de contacter l'autorité de certification, car en fonction de la marque, le mode de contact peut varier.
Vous pourrez trouver votre numéro de référence, important pour vous identifier auprès de l'autorité de certification, dans votre espace de gestion du Certificat SSL :
