« Quoi, ça existe encore, ça ? » Ça, ce sont des sites internet dont la connexion n’est pas sécurisée. Au moment de rédiger ces lignes, disons-le : ils se font plutôt rares.
Et il vaut mieux, tant les conséquences peuvent être catastrophiques pour leur propriétaire : piratage, vol de données, perte de crédibilité, chute des conversions, fuite des visiteurs. Une liste non exhaustive.

Bref : laissez ça aux autres. Vous avez raté le train du HTTPS ? Il n’est jamais trop tard pour sauter dans le bon wagon.
Après avoir lu cet article, vous saurez comment activer et gérer un certificat SSL chez o2switch (un préalable obligatoire pour disposer d’une connexion sécurisée à votre site WP). On vous le certifie en avant-première : la démarche est simple, rapide et efficace.
Prêt à vous mouiller ? Sautons à l’eau ensemble.
- Qu’est-ce qu’un certificat SSL et pourquoi est-il important pour votre site chez o2switch ?
- Qu’est-ce qu’un certificat SSL Let’s Encrypt ?
- Comment générer et activer gratuitement un certificat SSL classique chez o2switch ?
- Comment gérer vos certificats SSL sur un hébergement o2switch ?
- Résolution des problèmes courants liés au certificat SSL sur o2switch
- Conclusion
Point transparence : Cette page est sponsorisée. Certains liens vers l’hébergeur o2switch sont des liens d’affiliation. Si vous vous procurez un hébergement chez eux, WPMarmite touchera une commission. En contrepartie, nous vous offrons une réduction de 15% sur le prix normalement proposé par o2switch. Pour recevoir votre code de réduction, il vous suffit de passer par ce lien.
Grâce à l’affiliation, WPMarmite est en mesure de rémunérer le travail de recherche et d’écriture des rédacteurs du blog. Sachez que nous restons impartiaux. Si nous vous recommandons en priorité o2switch, c’est parce que nous utilisons ce service depuis plusieurs années et sommes convaincus de sa qualité. Si un produit n’en vaut pas la peine, nous le disons (ou nous n’en parlons pas).
Qu’est-ce qu’un certificat SSL et pourquoi est-il important pour votre site chez o2switch ?
Présentation du certificat SSL
Pour commencer, faisons un p’tit point présentation, indispensable pour bien comprendre la suite des opérations.
Un certificat SSL est un protocole de sécurité qui établit un lien chiffré entre le navigateur de votre visiteur (comme Chrome, Firefox, Safari, etc.) et le serveur d’hébergement web de votre site WordPress.
Imaginez-le comme un tunnel sécurisé où toutes les informations échangées (mots de passe, données de cartes bancaires, informations de contact) voyagent en toute confidentialité, à l’abri des regards indiscrets.
SSL signifie Secure Sockets Layer, soit un protocole de sécurité lancé en 1995 pour assurer la confidentialité, l’authentification et l’intégrité des communications sur Internet. Pour info, son nom a été changé en TLS en 1999, « mais les deux termes sont souvent utilisés de manière interchangeable et confuse », comme l’explique cet article. Retenez que techniquement, un certificat SSL est en fait un certificat TLS.
Sans certificat SSL, toutes les données saisies sur votre transitent en clair (n’importe qui peut les lire s’il les interceptent), ce qui les rend vulnérables aux cyberattaques.
L’URL de votre site commence alors par http://, et les navigateurs modernes affichent un avertissement de « site non sécurisé ».
Avec un certificat SSL, fini ce souci. Le certificat active le protocole HTTPS, qui sécurise les données entre le serveur web et le navigateur, tout en affichant un cadenas dans l’onglet de votre navigateur favori :

Quels sont les principaux types de certificats SSL ?
Pour aller un peu plus loin dans le détail, sachez que l’on distingue principalement deux types de certificats SSL :
- Les certificats SSL classiques (ou de domaine simple). Ce sont les plus courants. Ils sécurisent un seul nom de domaine (ex : wpmarmite.com) ou un seul sous-domaine (ex : boutique.wpmarmite.com). Si vous avez un seul site, c’est ce dont vous avez besoin.
- Les certificats SSL wildcards. Ces certificats sont un peu plus avancés. Ils sécurisent un domaine principal et tous ses sous-domaines de premier niveau (ex : *.wpmarmite.com sécurisera boutique.wpmarmite.com, blog.wpmarmite.com, etc.). C’est idéal si vous avez plusieurs sous-domaines sur votre site.
Pourquoi est-il indispensable d’utiliser un certificat SSL sur votre site web ?
Maintenant que vous savez ce qu’est un certificat SSL, découvrez pourquoi il est indispensable pour votre site WordPress. Les bénéfices sont nombreux, regardez :
- vous renforcez la sécurité des données en protégeant les informations de vos visiteurs grâce au chiffrement ;
- vous rassurez les internautes. L’affichage d’un cadenas inspire confiance, ce qui est indispensable si vous souhaite maximiser vos conversions (achat d’un produit sur une boutique WooCommerce, téléchargement d’un livre blanc, inscription à votre newsletter, etc.).
- votre site WP paraît plus fiable, crédible et professionnel ;
- vous limitez le risque de subir des cyberattaques, puisque les données qui circulent sont représentées sous la forme d’un ensemble de caractères brouillés.
Et enfin, vous ne pénalisez pas votre SEO. Dans les faits, posséder un site WordPress en HTTPS n’améliora pas directement votre classement sur Google.
Par contre, Google précise que ses principaux systèmes de classement « visent à récompenser les contenus qui offrent une bonne expérience sur la page » (notamment via ses métriques Core Web Vitals). Et pour cela, vos pages doivent notamment être diffusées de manière sécurisée.
Qu’est-ce qu’un certificat SSL Let’s Encrypt ?
En matière de certificats SSL/TLS, vous avez peut-être déjà entendu parler d’un nom : Let’s Encrypt.
Il s’agit d’une autorité de certification (CA) à but non lucratif qui fournit des certificats SSL gratuits dans le but de rendre le web plus sécurisé pour tout le monde, précise son site officiel.

L’immense majorité des hébergeurs s’appuient sur Let’s Encrypt pour vous permettre de créer un certificat SSL gratuit sur votre site web.
Et si l’on en parle, c’est parce que c’est bien sûr le cas d’o2switch. Il faut dire qu’il est difficile de passer à côté des certificats Let’s Encrypt qui sont :
- 100% gratuits ;
- automatisés, pour vous permettre d’avoir un cadenas dans la barre d’adresse du navigateur, sans message d’erreur ;
- activables en un clic ;
- largement acceptés par tous les navigateurs.
En résumé, comme le précise o2switch, Let’s Encrypt est « l’outil à utiliser si vous souhaitez que votre site réponde sur la version HTTPS sans erreurs, ni avertissement de sécurité, sur votre hébergement web ».
Le certificat SSL Let’s Encrypt est-il inclus dans toutes les offres o2switch ?
Chez o2switch, les certificats SSL sont inclus gratuitement avec chaque hébergement. Comme ça, vous n’avez pas besoin de vous embêter à acheter un certificat supplémentaire (sauf cas très spécifiques). Pratique, non ?
Ces certificats de domaine simples sont valables pendant 90 jours. À l’issue de ce délai, o2switch se charge de les renouveler automatiquement pour vous. Pratique, on vous avait dit ^^.
Mais pour profiter du renouvellement, reste à savoir comment activer un certificat Let’s Encrypt. C’est justement l’objet de la partie suivante, qui vous dévoile tout sur le sujet.
Comment générer et activer gratuitement un certificat SSL classique chez o2switch ?
Connectez-vous à cPanel
Pour générer un certificat SSL et passer votre site en HTTPS, rendez-vous sur votre espace cPanel o2switch.
cPanel est une interface d’administration qui vous permet de gérer, configurer, surveiller et renforcer la sécurité de votre site WordPress et de votre serveur en quelques clics, sans aucune compétence technique requise. Elle est accessible gratuitement pour chaque compte d’hébergement o2switch.
C’est notamment depuis ce centre névralgique que vous pouvez configurer un nom de domaine o2switch, administrer votre base de données o2switch, ou encore profiter d’outils exclusifs comme Tiger Protect, les lunes et LiteSpeed Cache d’o2switch.
Afin de vous y connecter, servez-vous des identifiants de connexion contenus dans l’e-mail intitulé « Bienvenue chez o2switch », reçu après votre commande d’un compte d’hébergement :

Si jamais vous n’arrivez pas à mettre la main sur lui, tout n’est pas perdu. Vous pouvez également vous connecter à votre espace cPanel depuis le navigateur de votre choix (Chrome, Opera, Firefox, etc.).
Utilisez ensuite l’un des deux modes opératoires ci-dessous :
- Tapez l’URL de votre site, suivie de
:2083. Par exemple :votresite.fr:2083. - Tapez l’adresse de secours. Lorsque le port
2083est bloqué, saisissez l’URL de votre site, et ajoutez cpanel. juste devant votre domaine. Exemple :https://cpanel.votre-domaine.tld.
Générez un certificat SSL o2switch
On vous recommande de réaliser la procédure ci-dessous avant d’installer WordPress sur votre serveur d’hébergement o2switch. Comme ça, lors du processus d’installation automatique (avec Softaculous), vous pourrez directement choisir une installation en HTTPS dès le départ.
Une fois connecté à cPanel, rendez-vous au niveau de l’encart « Sécurité », puis cliquez sur l’outil « Let’s Encrypt SSL » :

Dans le menu « Générer un nouveau certificat », localisez le nom de domaine sur lequel vous souhaitez activer un certificat SSL o2switch. Puis cliquez sur « Générer » :

Sur la page suivante, plusieurs choix sont possibles. Vous pouvez par exemple :
- inclure des sous-domaines supplémentaires dans le certificat SSL ;
- générer un certificat SSL wildcard, si vous disposez de sous-domaines de premier niveau ;
- générer le certificat SSL sur des sous-domaines liés à cPanel ;
- sélectionner la méthode de validation automatique du certificat (effectuée par Let’s Encrypt) : soit http-01, soit dns-01 ;
- choisir un type de clé de certificat.
Dans la grande majorité des cas, en particulier si vous venez de lancer votre site (type vitrine, blog), ne touchez à rien et laissez les réglages par défaut, qui feront parfaitement le boulot.
Avant de générer le certificat, o2switch vous recommande de procéder à une simulation en cliquant sur le bouton « Simuler la génération ».
Si vous ne rencontrez pas de problème, cliquez sur le bouton orange « Générer ». Si le certificat SSL a bien été installé, un message dans un encart bleu apparaîtra sur votre écran. En quelques secondes à peine, votre site devient alors accessible en HTTPS.

En guise de complément, on vous détaille toute la procédure à suivre dans la vidéo ci-dessous :
Si vous passez de HTTP vers HTTPS lors d’une migration, vous devrez procéder à d’autres réglages comme le remplacement des URLs en HTTP et la redirection du site vers le HTTPS. On vous explique tout en détail dans notre guide pour passer WordPress en HTTPS.
Comment gérer vos certificats SSL sur un hébergement o2switch ?
Une fois activé, le certificat SSL est renouvelé automatiquement par o2switch. Toutefois, vous pouvez aussi gérer certains points spécifiques, si besoin.
Comment vérifier la validité de vos certificats SSL ?
La gestion d’un certificat SSL chez o2switch ne s’arrête pas à l’installation. Il est important de savoir comment les surveiller.
Tout d’abord, vous pouvez déjà vérifier la validité des certificats SSL o2switch installés sur votre compte d’hébergement.
Ça se passe toujours sur cPanel. Cliquez sur « SSL/TLS Status » au niveau de l’encart « Sécurité » :

L’outil affiche une liste de tous vos domaines et sous-domaines. À côté de chacun, vous verrez un statut. Si un cadenas vert s’affiche, cela veut dire que le certificat est actif et valide.
Un rond rouge barré signifie que que le certificat TLS est inactif ou non configuré :

Comment forcer l’usage du HTTPS chez o2switch ?
Lorsque vous activez un certificat SSL pour passer du HTTP au HTTPS, il faut notamment remplacer les URLs en HTTP par des URLs en HTTPS, au sein de votre base de données WordPress.
Si vous le faites à la main (via le script Search and Replace DB), le processus nécessite un minimum de connaissances techniques pour éviter les problèmes. Sans compter le côté fastidieux de cette tâche, qui a notamment pour objectif d’éviter les erreurs de contenu mixte.
Le contenu mixte est du contenu chargé en HTTP malgré le fait que votre site soit chargé dans sa globalité en HTTPS. Cela peut provoquer des bugs d’affichages ou afficher un cadenas HTTPS orange dans votre navigateur web.
Vous pouvez aussi forcer le protocole HTTPS via une extension comme Really Simple SSL ou WP Force SSL.
Autre solution qui nous intéresse ici : vous appuyer sur l’outil exclusif WP Tiger d’o2switch pour forcer le passage au HTTPS.
Pour en profiter, accédez à WP Tiger depuis votre espace cPanel. Cliquez ensuite tour à tour sur les boutons « Gérer le site » et « Forcer le site en HTTPS » :

o2switch indique que « dans 95% des cas, le site devrait fonctionner à ce moment ». Si ce n’est pas le cas, d’autres points de vigilance sont à contrôler :
- le changement d’adresse depuis Elementor, si vous utilisez ce constructeur de page ;
- la vérification du fichier wp-config.php, pour vous assurer que l’adresse du site est forcée en HTTP à la place de HTTPS ;
- votre système de cache WordPress, qui peut nécessiter d’être vidé pour un affichage correct en HTTPS.
Le détail des points ci-dessus est à retrouver dans cette ressource.
Il est aussi possible de rediriger votre site en HTTPS à l’aide d’un petit morceau de code à ajouter dans votre fichier .htaccess. Mais attention : manipulez ce fichier très puissant avec une précaution extrême. Une petite erreur de frappe pourrait faire planter votre site. Si vous n’êtes pas sûr de vous, abstenez-vous.
Comment générer un certificat SSL Wildcard ?
Après les certificats SSL classiques, place aux certificats dits wildcards. Ce sont eux que vous devrez utiliser si vous souhaitez protéger les sous-domaines reliés à votre nom de domaine principal.
Un certificat unique ne permet pas de le faire. Il permet d’activer le HTTPS sur votre domaine principal (ex : wpmarmite.com), mais pas sur un ou plusieurs sous-domaines (ex : boutique.wpmarmite.com).
L’une des particularités du certificat SSL Wildcard, c’est qu’il comporte une astérisque placée devant votre nom de domaine principal.
Cela se présente toujours sous cette forme :
*.wpmarmite.com (avec un point derrière l’astérisque et devant le nom de domaine).
Grâce à ce petit tour de passe-passe, un seul certificat SSL peut – en principe – protéger tous vos sous-domaines. Intéressant, non ?
Passons maintenant à la mise en pratique. Pour générer un certificat SSL wildcard avec l’outil Let’s Encrypt d’o2switch, créez d’abord un sous-domaine wildcard ayant comme nom * .
Ensuite, rendez-vous sur l’outil « Let’s Encrypt SSL » de cPanel. Cliquez sur le bouton « Générer » correspondant au sous-domaine wildcard que vous venez de créer.
Juste avant de le générer, choisissez impérativement impérativement la méthode de validation DNS pour obtenir le certificat (le domaine doit utiliser les serveurs DNS d’o2switch, forcément) :

Terminez en simulant la génération, puis en cliquant sur « Générer » pour obtenir le certificat SSL.
o2switch précise qu’un certificat wildcard ne protégera pas par défaut tous vos sous-domaines. Chacun d’entre-eux devra posséder son propre certificat pour que le SSL soit actif.
Comment utiliser l’outil SSL/TLS ?
Enfin, en matière de gestion de vos certificats SSL o2switch, vous pouvez aussi vous appuyer sur l’outil « SSL/TLS ». Les options qu’il propose sont surtout destinées à des usages avancés ou spécifiques, tels que :
- la génération de certificats autosignés ;
- la génération d’un CSR.
Vous pouvez aussi vous servir de l’outil pour installer des certificats SSL (mais pas les générer), ainsi que consulter les informations des certificats gérés sur votre hébergement.
Toutes les informations sont récapitulées au sein de la documentation d’o2switch, si besoin.
Résolution des problèmes courants liés au certificat SSL sur o2switch
Dans l’immense majorité des cas, la génération d’un certificat SSL chez o2switch se passera sans encombre. Mais que faire si jamais vous rencontrez un problème, toujours susceptible de se produire ?
Déjà, il est bon de connaître les erreurs classiques et courantes qui empêchent l’activation d’un certificat SSL.
La première : Let’s Encrypt n’arrive pas à vérifier que vous êtes le propriétaire du site, par exemple s’il y a des redirections en place ou que votre nom de domaine ne pointe pas vers o2switch.
Pour faire sauter le verrou, vous pouvez :
- essayer de changer la méthode de validation (usage de la validation DNS au lieu de la validation HTTP, comme indiqué précédemment) ;
- rendre le dossier
.well-knownaccessible à Let’s Encrypt. Pour cela, ajoutez un fichier.htaccessdans le répertoire.well-knownavec les règles suivantes, détaille o2switch :
RewriteEngine off
Order Deny,Allow
Allow from all
Satisfy any
Ensuite, Let’s Encrypt peut vous empêcher d’activer un certificat SSL si vous avez dépassé le quota qu’il impose. Seule solution, ici : vous montrer patient. Retentez votre chance au bout d’un semaine environ, cela devrait résoudre le problème.
Enfin, vous ne parviendrez pas à générer un certificat SSL pour les noms de domaine techniques générés sur l’hébergement. Il s’agit de ceux qui se terminent par .odns.fr, .o2switch.net, .universe.wf.
Vérifiez bien que vous ne les avez pas cochés lors de la phase de génération. Vous pédalez encore dans la semoule ? Contactez le service client d’o2switch. L’un de leurs experts trouvera très rapidement une solution à votre problème.
Conclusion
Vous avez désormais toutes les cartes en main pour comprendre, installer et gérer un certificat SSL chez o2switch.
Ce petit cadenas est bien plus qu’un simple détail technique, c’est une garantie de sécurité pour vos visiteurs et un atout pour la crédibilité et le professionnalisme de votre site.
En résumé, vous avez notamment découvert que :
- le certificat SSL est indispensable pour chiffrer les données et sécuriser votre site ;
- o2switch inclut un certificat SSL Let’s Encrypt gratuit et illimité dans toutes ses offres ;
- l’activation et la gestion se font facilement depuis votre cPanel ;
- les problèmes de contenu mixte peuvent être résolus avec des extensions comme Really Simple SSL ;
- il est crucial de forcer la redirection vers le HTTPS pour tous les visiteurs, après une migration du HTTP vers le HTTPS.
Votre site mérite d’être sécurisé de manière professionnelle. Si vous n’avez pas encore d’hébergement, o2switch est une option de premier choix.
Et chez WPMarmite, on sait de quoi on parle. Fiable, performant et sécurisé, o2switch est notre hébergeur de choix depuis 2017. La qualité de leurs services est top, tout comme leur service-client.
Si vous souhaitez en savoir plus sur ce prestataire que l’on recommande les yeux fermés, cliquez juste en dessous 👇👇👇 .