0Pricing
Linux Server Deployment & SSH Mastery · Leçon

Activer HTTPS avec Let’s Encrypt

Sécurisez votre serveur web avec les certificats TLS gratuits de Let’s Encrypt. Installez Certbot, obtenez et renouvelez automatiquement les certificats, puis configurez Nginx ou Apache pour servir le trafic en HTTPS avec des redirections HTTP.

Activer HTTPS avec Let’s Encrypt est une leçon Linux Server Deployment & SSH Mastery gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Server Deployment & SSH Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.

Pourquoi HTTPS est indispensable

Vous pouvez héberger des sites et configurer des hôtes virtuels — mais les servir en HTTP non chiffré expose le trafic à l’écoute clandestine et à la falsification. Les navigateurs signalent désormais les sites HTTP comme « Non sécurisé ».

HTTPS chiffre le trafic à l’aide d’un certificat TLS. Grâce à Let's Encrypt, ces certificats sont gratuits et leur gestion est automatisée.

Comment fonctionne Let's Encrypt

Let's Encrypt est une autorité de certification qui délivre gratuitement des certificats de courte durée (90 jours). Pour prouver que vous contrôlez un domaine, elle utilise le protocole ACME avec un défi automatisé.

Un client appelé Certbot se charge de demander, d’installer et de renouveler les certificats pour vous.

Prérequis

Avant de demander un certificat, vérifiez les points suivants :

  • L’enregistrement DNS A de votre domaine pointe vers l’IP du serveur
  • Les ports 80 et 443 sont ouverts dans le pare-feu
  • Votre serveur web fonctionne et sert le domaine

Le défi nécessite que le port 80 soit accessible depuis Internet.

sudo ufw allow 'Nginx Full'
dig +short yourdomain.com

Installer Certbot

Certbot est disponible sous forme de paquet, avec des modules pour Nginx et Apache qui automatisent les modifications de configuration.

sudo apt install certbot python3-certbot-nginx
# For Apache:
sudo apt install certbot python3-certbot-apache

Obtenir un certificat (Nginx)

Le module Nginx obtient le certificat et modifie votre bloc serveur pour l’utiliser. Indiquez votre ou vos domaines avec -d.

Certbot détecte automatiquement le bloc serveur correspondant.

sudo certbot --nginx -d yourdomain.com -d www.yourdomain.com

Obtention d’un certificat (Apache)

Pour Apache, la procédure est identique avec le module apache. Certbot met à jour votre hôte virtuel pour activer SSL.

sudo certbot --apache -d yourdomain.com

Forcer les redirections HTTPS

Lors de la configuration, Certbot vous demande s’il doit rediriger HTTP vers HTTPS — choisissez oui. Si vous avez ignoré cette étape, ajoutez manuellement une redirection dans le bloc du serveur HTTP.

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$host$request_uri;
}

Renouvellement automatique

Les certificats expirent après 90 jours, mais Certbot installe un minuteur systemd (ou une tâche cron) qui les renouvelle automatiquement. Vous pouvez tester le processus de renouvellement sans risque avec une simulation.

sudo certbot renew --dry-run
systemctl list-timers | grep certbot

Vérifier votre certificat

Confirmez que HTTPS fonctionne en consultant le site et en examinant le certificat. Depuis le CLI, vous pouvez lister les certificats gérés et vérifier leur date d’expiration.

sudo certbot certificates
curl -svI https://yourdomain.com 2>&1 | grep -i 'subject\|expire'

Renforcer TLS

Pour une sécurité optimale, ajustez votre configuration TLS : désactivez les anciens protocoles, privilégiez les chiffrements robustes et activez HSTS afin que les navigateurs utilisent toujours HTTPS.

Des outils comme le générateur de configuration SSL de Mozilla produisent des paramètres prêts à être copiés-collés.

ssl_protocols TLSv1.2 TLSv1.3;
add_header Strict-Transport-Security 'max-age=63072000' always;

Bonnes pratiques

Exécutez HTTPS de manière fiable :

  • Redirigez toujours HTTP vers HTTPS
  • Testez le renouvellement avec --dry-run après la configuration
  • Ouvrez les ports 80 et 443 ; le port 80 est nécessaire aux renouvellements
  • Activez HSTS et uniquement les protocoles TLS modernes

Vérification rapide

Testez vos connaissances sur HTTPS.

Récapitulatif

Vous avez sécurisé votre serveur web avec TLS gratuit :

  • Installation de Certbot avec le module Nginx/Apache
  • Obtention de certificats avec certbot --nginx -d
  • Forçage des redirections HTTP → HTTPS
  • Confirmation du renouvellement automatique avec une simulation

Vos sites statiques et vos hôtes virtuels servent désormais du trafic chiffré par défaut.

Questions Fréquemment Posées

La leçon « Activer HTTPS avec Let’s Encrypt » est-elle gratuite ?

Oui — le texte complet de « Activer HTTPS avec Let’s Encrypt » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Server Deployment & SSH Mastery, passe à CoddyKit PRO. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Activer HTTPS avec Let’s Encrypt » ?

Sécurisez votre serveur web avec les certificats TLS gratuits de Let’s Encrypt. Installez Certbot, obtenez et renouvelez automatiquement les certificats, puis configurez Nginx ou Apache pour servir l… Tu pratiques Linux Server Deployment & SSH Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Linux Server Deployment & SSH Mastery ?

Aucune expérience préalable n'est requise. Linux Server Deployment & SSH Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Activer HTTPS avec Let’s Encrypt » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Linux Server Deployment & SSH Mastery ?

Oui. Chaque leçon Linux Server Deployment & SSH Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Installer Nginx/Apache
  2. Héberger des sites web statiques
  3. Configuration de base des hôtes virtuels
  4. Activer HTTPS avec Let’s Encrypt
← Retour à Linux Server Deployment & SSH Mastery