Un certificat SSL est un certificat de sécurité associé à un nom de domaine. Il permet à vos utilisateurs d'accéder de façon sécurisée à votre progressive web app (PWA) en chiffrant tous les échanges.
Lorsqu'un certificat SSL est activé vos utilisateurs voient un cadenas à côté de la barre d'adresse du navigateur, ce qui leur indique que leurs données sont sécurisées.
L'accès à votre PWA se fait par une URL commençant par https:// au lieu de http:// (le "s" indique une connexion sécurisée).
De plus, l'accès à votre backoffice est également sécurisé grâce au même certificat.


1

Certificat SSL inclus

Avant l'installation d'un nom de domaine personnalisé, vous profitez d'un certificat SSL GoodBarber utilisant une url par défaut sous la forme : https://yourprojectname.goodbarber.app

Quand vous installez un nom de domaine personnalisé, GoodBarber se charge automatiquement de vous fournir un certificat gratuit dédié à votre nom de domaine sous environ 24 heures.
GoodBarber redirige de façon automatique tout le trafic non sécurisé vers une URL https:// utilisant un certificat SSL.

Attention :
Les revendeurs qui ont installé leur propre domaine sur l'interface revendeur, peuvent soit utiliser le certificat WildCard GoodBarber  généré automatiquement, ou acheter puis installer un certificat Wildcard  Gandi afin de protéger avec un seul certificat leur nom de domaine et tous les sous-domaines existants ou à créer.


2

Comment vérifier que mon certificat SSL est bien actif ?

Dans votre backoffice, allez dans le menu swipe (colonne de gauche) Publier > Certificats > SSL. Cette page vous indique les opérations réalisées sur votre PWA.
Par exemple, immédiatement après avoir installé un nom de domaine, vous verrez un message vous indiquant qu'un certificat SSL est en cours de déclaration pour votre PWA (cette procédure prend quelques minutes).
Cette page vous indiquera également les prochaines échéances de renouvellement de votre certificat : tout est géré de façon automatique, il n'y a donc pas d'action à réaliser de votre côté.

picture

3

Compatibilité avec les navigateurs anciens

Certains navigateurs anciens ne supportant pas les standards de sécurité élevés peuvent rencontrer des problèmes de compatibilité.
Les visiteurs de votre PWA utilisant ces navigateurs auront des difficultés à accéder à votre site en https.
A titre d'information, voici une liste non-exhaustive de navigateurs pouvant présenter des problèmes de compatibilité :

  • Internet Explorer sur Windows XP
  • Firefox dans les versions antérieures à 2.0
  • Safari sur macOS dans les versions antérieurs à 4.0
  • Safari sur iOS dans les versions antérieures à 3.1
  • Android pour les versions antérieures à 2.3


4

Utilisateurs experts : pourquoi et comment installer un certificat SSL additionnel ?

GoodBarber vous laisse la possibilité d'installer un certificat SSL incluant une vérification d'identité plus étendue, que vous pouvez vous procurer auprès de Gandi.
Cela représente un coût additionnel, à régler directement auprès de Gandi.

Cela n'a pas d'impact sur la sécurisation des échanges avec votre PWA, car les deux types de certificats sont identiques du point de vue techniques, mais permet de renseigner vos utilisateurs sur l'authenticité de l'organisation éditrice de la PWA.

A titre d'information, le certificat SSL fourni par GoodBarber est équivalent à celui fourni par l'offre "Standard" de Gandi, la vérification d'identité étant réalisée par validation de nom de domaine. Les offres "Pro" et "Business" sont celles qui incluent une vérification d'identité papier.

Si vous souhaitez souscrire et installer un certificat additionnel sur votre PWA, suivez les instructions données dans l'aide en ligne : Installer un certificat additionnel SSL Gandi - Utilisateurs experts


Autres articles
Conseils pour créer une app