Sécurité 7 min de lecture

Certificat SSL : gratuit ou payant — ce qui compte vraiment pour votre site

Let's Encrypt, DV, OV, EV, wildcard : la réponse honnête sur ce qui fait vraiment la différence.

PandiHéberge · 14 août 2026

En bref : Entre SSL gratuit (Let's Encrypt) et certificat payant à 150 €/an, la différence réelle est moins grande que certains hébergeurs voudraient vous faire croire. Ce guide vous explique pourquoi.

Vous avez peut-être vu les deux — le cadenas dans la barre d'adresse et l'alerte "Connexion non sécurisée". La différence entre les deux, c'est le certificat SSL.

Mais entre le SSL gratuit de Let's Encrypt et un certificat payant à 150 euros par an, qu'est-ce qui change vraiment ? La réponse courte : moins que ce que certains hébergeurs voudraient vous faire croire.

Ce qu'un certificat SSL fait concrètement

Un certificat SSL (désormais TLS dans sa version moderne) chiffre les échanges entre le navigateur de votre visiteur et votre serveur. Sans SSL, ces données transitent en clair — identifiants, mots de passe, coordonnées de paiement, tout est interceptable sur un réseau non sécurisé.

Depuis 2014, Google utilise HTTPS comme signal de classement. Depuis 2018, Chrome affiche une alerte sur tous les sites HTTP. En 2026, un site sans SSL n'est tout simplement plus acceptable pour un usage professionnel.

→ Voir comment la sécurité de l'hébergement impacte votre site

Les trois types de certificats SSL

Standard

DV (Domain Validation)

Vérifie uniquement que vous contrôlez le domaine. Chiffrement identique aux niveaux supérieurs. C'est ce que propose Let's Encrypt.

Convient à : 99% des sites : blogs, vitrines, e-commerce, portfolios

Intermédiaire

OV (Organization Validation)

Vérifie l'existence légale de votre entreprise. Le certificat affiche le nom de votre société dans les détails.

Convient à : Sites institutionnels B2B, entreprises visibles

Avancé

EV (Extended Validation)

Vérification approfondie de l'identité. La distinction visuelle (barre verte) a été supprimée dans Chrome et Firefox en 2019.

Convient à : Banques, grands e-commerçants (exigence réglementaire)

Let's Encrypt : gratuit, automatique, et suffisant pour presque tout

Let's Encrypt est une autorité de certification à but non lucratif lancée en 2015. Elle délivre des certificats DV gratuits, valables 90 jours, renouvelables automatiquement.

  • Chiffrement TLS 1.3 identique aux certificats payants
  • Renouvellement automatique sans intervention manuelle
  • Compatible avec tous les navigateurs modernes
  • Aucun coût

Chez PandiHéberge, tous nos hébergements incluent Let's Encrypt avec renouvellement automatique. Vous n'avez rien à gérer.

→ Voir nos offres incluant SSL

Quand un certificat payant est réellement justifié

Trois cas concrets :

  • Vous gérez un site de paiement avec des exigences contractuelles de votre banque acquéreuse qui imposent un certificat OV ou EV.
  • Vous opérez dans un secteur régulé (assurance, finance, santé) où les audits de conformité vérifient le niveau de validation.
  • Vous souhaitez afficher explicitement le nom de votre entreprise dans les détails du certificat pour un contexte B2B sensible.

Dans tous les autres cas, Let's Encrypt est la solution correcte. Payer pour un SSL DV identique à Let's Encrypt est inutile.

Le certificat SSL wildcard

Un wildcard (*.monsite.fr) couvre votre domaine principal et tous ses sous-domaines : shop.monsite.fr, blog.monsite.fr, app.monsite.fr.

Let's Encrypt propose des wildcards gratuits depuis 2018. Si votre hébergement gère le renouvellement automatiquement, c'est la solution à privilégier dès que vous avez plusieurs sous-domaines actifs.

À noter : un wildcard ne couvre pas les sous-sous-domaines (*.*.monsite.fr). Pour ces configurations, un certificat multi-domaine (SAN) est plus adapté.

SSL et performances : l'impact réel sur votre site

Une question revient souvent : le SSL ralentit-il le site ? Sur les anciens serveurs avec TLS 1.0 ou 1.1, la négociation SSL ajoutait une latence mesurable. Avec TLS 1.3 — le standard actuel — la négociation est réduite à un seul aller-retour réseau et la reprise de session est quasi instantanée.

L'impact sur les performances est négligeable. En revanche, un site en HTTP sera pénalisé dans les Core Web Vitals car les navigateurs modernes bloquent certaines ressources mixtes.

→ Voir l'impact de votre hébergement sur les Core Web Vitals

FAQ — Certificat SSL

Le SSL gratuit est-il aussi sécurisé que le SSL payant ?

Pour la grande majorité des sites, oui. Let's Encrypt fournit un chiffrement TLS 1.3 identique. La différence est dans le niveau de validation (DV, OV, EV) et la garantie financière — pas dans le chiffrement.

Est-ce que le SSL impacte le référencement Google ?

Oui. Google utilise HTTPS comme signal de classement depuis 2014. Un site en HTTP affiche une alerte dans Chrome et est pénalisé dans les résultats de recherche.

Qu'est-ce qu'un certificat SSL wildcard ?

Un wildcard couvre un domaine et tous ses sous-domaines (*.monsite.fr). Let's Encrypt en propose gratuitement depuis 2018.

Faut-il renouveler le certificat SSL manuellement ?

Avec Let's Encrypt et un hébergeur qui gère le renouvellement automatique, non. Le certificat est renouvelé tous les 90 jours sans aucune intervention.

Mon site e-commerce a-t-il besoin d'un SSL payant ?

Non, sauf si votre banque acquéreuse l'exige contractuellement. Let's Encrypt est suffisant pour WooCommerce, PrestaShop et la majorité des solutions e-commerce.

Tous nos hébergements incluent SSL Let's Encrypt avec renouvellement automatique.

Vous n'avez rien à gérer.

Voir nos offres →