Let's Encrypt : activation par défaut pour l'ensemble des hébergements d'OVH

Let’s Encrypt : activation par défaut pour l’ensemble des hébergements d’OVH

Tout est automatique

Avatar de l'auteur

Sébastien Gavois

Publié dansInternet

12/07/2016
23
Let's Encrypt : activation par défaut pour l'ensemble des hébergements d'OVH

C'est fait : l'ensemble des offres d'hébergement d'OVH dispose désormais d'un certificat Let's Encrypt. Aucune action n'est nécessaire de votre part, la mise en place et le renouvellement sont entièrement automatiques.

Annoncé initialement pour le début de l'année, le déploiement des certificats Let's Encrypt sur les offres d'hébergement d'OVH aura finalement pris plus de temps que prévu. La mise en place est désormais terminée pour l'ensemble des clients, avec une activation par défaut (une opération terminée le 30 juin selon cette page des travaux d'OVH).

Mise en place et renouvellement automatique pour l'ensemble des clients OVH

« Aucune action n'est à réaliser » nous confirme Sébastien Almiron, Directeur Marketing Digital France de la société basée à Roubaix, c'est automatique pour l'ensemble des domaines et des sous-domaines. De même, la mise en place des options dans l'espace client est finalisée, laissant par exemple à tout un chacun la possibilité de désactiver le certificat Let's Encrypt s'il le souhaite.

Interrogé sur le délai de mise en place, OVH nous explique qu'il a souhaité attendre que Let's Encrypt sorte de bêta avant de se lancer les grandes manœuvres (une bascule qui a été officiellement annoncée en avril de cette année). De plus, OVH met en avant la mise en place automatique des certificats, sans aucune action de la part du client. Contrairement à ce que proposent généralement ses concurrents, précise la société. Bien évidemment, le renouvellement est lui aussi automatique au bout de trois mois.

Quoi qu'il en soit, OVH continuera également d'être un sponsor de Let's Encrypt (Platinum, soit le niveau le plus élevé). 

Let's Encrypt OVH

De nouveaux certificats payants en approche

Dans le même temps, l'hébergeur continue de proposer des certificats payants et lancera même de nouvelles offres : « Pour plus de sécurité et de performances, optez pour les certificats SSL payants avec assurance ainsi que des options wildcard et multisites : DV (Domain Validation), OV (Organisation Validation) et EV (Extended Validation) ». Aucune date n'a été dévoilée, Sébastien Almiron indiquant une arrivée pour « les semaines qui viennent ».

OVH rappelle que le dernier niveau (EV) est le plus élevé, « repérable sur la majorité des navigateurs par le cadenas et la barre d’adresse verte. Ce sont ainsi des données beaucoup plus précises qui seront vérifiées et qui permettront de renforcer la confiance entre l’internaute et le site : existence légale, physique, et commerciale de la société derrière le nom de domaine ».

Sachez enfin qu'une page d'aide a été mise en place il y a quelque temps déjà. Elle permet d'obtenir des informations sur le mixed et duplicate content, la redirection HTTP/HTTPS et, de manière générale, d'« éviter les pièges du SSL » sur un site web.

23
Avatar de l'auteur

Écrit par Sébastien Gavois

Tiens, en parlant de ça :

Guacamole sur un plateau

Guacamole sur un plateau (1/5) : on monte un bastion sécurisé

Vous cherchez le bastion ?

17:13 WebSécu 6
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

Projet européen sur le cloud : OVHcloud s’est retirée au dernier moment et s’explique

Tu me vois, tu ne me vois plus

16:45 IAWeb 2
IA Act

AI Act européen : un compromis de haute lutte, de rares interdictions

Un bon compromis, ça laisse tout le monde mécontent ?

16:35 DroitIA 0

Sommaire de l'article

Introduction

Mise en place et renouvellement automatique pour l'ensemble des clients OVH

De nouveaux certificats payants en approche

Guacamole sur un plateau

Guacamole sur un plateau (1/5) : on monte un bastion sécurisé

WebSécu 6
Mur d’OVHcloud à Roubaix, avec le logo OVHcloud

Projet européen sur le cloud : OVHcloud s’est retirée au dernier moment et s’explique

IAWeb 2
IA Act

AI Act européen : un compromis de haute lutte, de rares interdictions

DroitIA 0
Panneau stop

Apple bloque Beeper, qui permettait d’utiliser iMessage sur Android

WebSoft 14

#LeBrief : faux avis sur Internet, enquêtes sur l’accord Microsoft et OpenAI, cybersécurité aux États-Unis

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 9
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 43
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 29

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 6

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 18

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 31
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Acheter sur Internet et payer avec sa carte bancaire

La DGCCRF traque les faux avis sur Internet avec son Polygraphe

ÉcoWeb 16

Logo OpenAI

Au Royaume-Uni et aux États-Unis, l’accord entre Microsoft et OpenAI à la loupe

Droit 4

Une main tenant de gros paquets de dollars

87 % des agences états-uniennes ne parviennent pas à respecter les normes de cybersécurité

DroitSécu 3

Florie Marie démissionne de la présidence du Parti Pirate International

Société 8

Commentaires (23)


Angristan
Le 12/07/2016 à 12h28

Si on pouvais arrêter de dire “SSL” en 2016…


hellmut Abonné
Le 12/07/2016 à 12h39

c’est super mon “site” est passé en HTTPS sans rien foutre.
excellent. <img data-src=" />


t0FF
Le 12/07/2016 à 12h45

<img data-src=" /><img data-src=" />
Cela dis l’auteur de la news n’y est pour rien, on le voit sur les captures d’écran.&nbsp;


SNUT
Le 12/07/2016 à 12h49

Faudra quand même coder la redirection du http vers https dans un .htaccess…


hellmut Abonné
Le 12/07/2016 à 12h51

ah oui pas con ça.
d’un autre côté je dois être le seul à l’utiliser, donc bon.
mais autant faire les choses bien, effectivement. ^^


KP2
Le 12/07/2016 à 12h57






Angristan a écrit :

Si on pouvais arrêter de dire “SSL” en 2016…



Bah, c’est un abus de langage parmi d’autres…

Moi, ce qui m’hérisse le plus le poil, c’est quand on parle de “GPS” au lieu de “recepteur GPS” ou, pire, de “MP3” au lieu de “lecteur MP3”.
A la rigueur, SSL au lieu de TLS, c’est presque mignon à coté…



hellmut Abonné
Le 12/07/2016 à 13h24

ben concernant le GPS, le récepteur est partie prenant du S de GPS.
sans le récepteur t’as pas ta position.


jb18v
Le 12/07/2016 à 13h28

<img data-src=" />

ou “l’Internet” tiens <img data-src=" /> <img data-src=" />


athlon64
Le 12/07/2016 à 13h29






jb18v a écrit :

<img data-src=" />

ou “les’Internet” tiens <img data-src=" /> <img data-src=" />


<img data-src=" />



Zerdligham Abonné
Le 12/07/2016 à 13h37

Tape google dans la barre de navigation
Tombe sur une page d’erreur
“Ciel, mon internet est cassé!”

<img data-src=" />


jelora119
Le 12/07/2016 à 13h42






athlon64 a écrit :

jb18v a écrit : <img data-src=" />

ou “les’Interwebs” tiens <img data-src=" /> <img data-src=" />
&nbsp;
<img data-src=" /><img data-src=" />

ou “les’Interwebs” tiens <img data-src=" /> <img data-src=" />


<img data-src=" />



KP2
Le 12/07/2016 à 13h47






jb18v a écrit :

<img data-src=" />

ou “l’Internet” tiens <img data-src=" /> <img data-src=" />



Bah, ça, ça me choque moins… d’un certain coté, Internet n’est qu’une chose donc il n’y a pas de raison qu’on ne puisse pas lui adjoindre un pronom si on veut.

@athlon64 : Pour “les internets”, c’est plus une blague semi-ironique qu’autre chose je pense… entre le soit-disant darknet repère de terro-pédo-cannibales cher aux politicards, facebook et google qui, pour une bonne partie des gens, representent en eux-même la totalité du web, la confusion largement répandue entre interet et web, etc, ça donne l’impression que personne ne parle du même internet quand on parle d’Internet. D’ou l’expression “les internets” qui montre ce petit coté multifacettes assez rigolo…




hellmut a écrit :

ben concernant le GPS, le récepteur est partie prenant du S de GPS.
sans le récepteur t’as pas ta position.



Oui mais bon, les TV font aussi partie prenante du système de diffusion et ca ne génère pas de confusion entre le récepteur et l’émetteur. J’ai jamais entendu ma grand-mère dire “change de chaine sur l’antenne relai”…
Pourtant, a chaque fois que j’entends qqn dire “faut que je programme mon GPS”, je m’imagine qu’il va prendre sa petite fusée Renault MeganeX et partir tripoter ses satellites pour en changer l’orbite…



athlon64
Le 12/07/2016 à 13h49
alex3129
Le 12/07/2016 à 14h16






KP2 a écrit :

Pourtant, a chaque fois que j’entends qqn dire “faut que je programme mon GPS”, je m’imagine qu’il va prendre sa petite fusée Renault MeganeX et partir tripoter ses satellites pour en changer l’orbite…


Ca ne fait toujours pas de sens, car GPS est un systeme global et qui fonctionne avec un couple emetteurs / recepteur. GPS ne veut pas forcement dire “satellite GPS” (a part dans ta tete mais on la on peut rien faire pour toi).

Et puis on parle de Letsencrypt la, donc on s’en fou un peu en fait.

Ca fait 6 mois que je l’utilise et c’est super pratique ! Fini les warning pour les certificats self-signed…

&nbsp;



Liara T'soni
Le 12/07/2016 à 14h58

Je ne vois rien sur les sous-domaines dans la news OVH.
&nbsp;Et pour l’instant, les miens ne sont toujours pas en HTTPS, unquement le domaine principal.


t0FF
Le 12/07/2016 à 15h27

Voir le commentaire de SNUT, apparemment le certificat est activé par défaut, mais il faut quand même faire la redirection pour que l’http redirige vers l’https.&nbsp;


treflemard
Le 12/07/2016 à 16h40

il faut l’activer dans l’onglet multi sites pour chaque sous domaine puis le régénérer (et attendre quelques dizaines de minutes )&nbsp;
https://www.ovh.com/fr/g1594.les_certificats_ssl_sur_les_hebergements_web#la_ges…

&nbsp;


Zulgrib Abonné
Le 12/07/2016 à 20h08

Dans le monde réel, chez OVH, le TLS ne passe pas en IPv6, le CDN n’est pas utilisable avec le TLS. Leurs “cluster 3” est inutilisable pour autre chose que du vitrine (ça valait bien la peine de payer du perf4)

Le pire, c’est que les types du support te font tourner en bourrique 2 semaines avant de te dire “ah mais oui mais en fait c’est pas compatible avec l’IPv6”.

Super.


Soriatane Abonné
Le 12/07/2016 à 20h57

Le projet Let’s Encrypt est encore jeune et IPv6 a une gestation longue. À voir si OVH corrige le problème avant la fin de l’année.


treflemard
Le 13/07/2016 à 05h45

Let’s encrypt est compatible ipv4 et ipv6 (chez OVH, depuis le 30 juin.) &nbsp;

pour le CDN apparement, il faut attendre quelques semaines.


Liara T'soni
Le 13/07/2016 à 09h51

OP !


L'ermite
Le 13/07/2016 à 13h45

Comme sans doute beaucoup d’hébergés par OVH, je me suis rué sur l’interface d’administration pour activer le certificat Let’s Encrypt vu qu’il ne l’était pas par défaut, mais pas moyen de l’activer en ligne: un systématique message d’erreur bien flou.
Le support m’a répondu qu’il fallait choisir entre le CDN et le TLS.
J’ai donc choisi de renoncer au CDN mais contrairement à ce que propose l’interface, il n’est pas directement désactivable en ligne. Du moins, ça ne suffit pas parce qu’il faut passer par le support pour qu’il le fasse lui-même en interne.
Quant à l’IPV6, vu le temps et les complications qui aura fallu pour avoir un IPV4 fonctionnel en HTTPS, je préfère ne même pas y penser. Ca viendra quand ça viendra, si ça vient :)


treflemard
Le 13/07/2016 à 14h26

Il faut que ton enregistrement dns pointe vers les ips ici
https://www.ovh.com/fr/g1290.geocache