Comment fonctionne ce générateur ?
Let’s Encrypt est une autorité de certification à but non lucratif qui délivre gratuitement des certificats reconnus par tous les navigateurs. Pour obtenir un certificat, il faut lui prouver que vous contrôlez le nom de domaine, au moyen du protocole ACME. D’ordinaire, cela se fait avec un logiciel installé sur le serveur (Certbot, par exemple). Ce générateur fait la même chose directement dans votre navigateur, pour les cas où vous ne pouvez rien installer.
- Vos clés sont créées dans votre navigateur (WebCrypto) : la clé de votre compte Let’s Encrypt et la clé privée du certificat ne sont jamais envoyées à notre serveur.
- Votre navigateur dialogue directement avec Let’s Encrypt : création du compte, commande, validation, puis téléchargement du certificat.
- Notre serveur sert seulement à vérifier, avant la validation, que le fichier ou l’enregistrement DNS est bien en place. Un navigateur ne peut pas faire ce contrôle lui-même.
- Une coupure n’est pas grave : la commande en cours est enregistrée dans votre navigateur. Si vous rechargez la page, vous pouvez la reprendre. Le bouton « Tout effacer » supprime ces données.
HTTP ou DNS : quelle méthode choisir ?
La validation HTTP consiste à déposer un petit fichier sur votre site, dans le dossier /.well-known/acme-challenge/. C’est la méthode la plus rapide si vous avez accès aux fichiers (gestionnaire de fichiers cPanel ou FTP) et si votre site répond déjà sur le port 80.
La validation DNS consiste à ajouter un enregistrement TXT nommé _acme-challenge dans la zone DNS du domaine. Elle est obligatoire pour un certificat wildcard (*.exemple.ma), et fonctionne même si le site n’est pas encore en ligne. Comptez quelques minutes de propagation : notre bouton de vérification vous dit quand l’enregistrement est visible. Pour contrôler vos enregistrements, utilisez aussi notre recherche DNS.
Les limites de Let’s Encrypt
Let’s Encrypt applique des limites pour protéger son service (chiffres publiés en août 2026). Comme les demandes partent de votre navigateur, ces limites s’appliquent à votre propre adresse IP et à votre compte :
- 5 certificats au maximum pour exactement les mêmes noms tous les 7 jours : c’est la limite que l’on atteint en recommençant plusieurs fois ;
- 50 certificats par domaine enregistré (exemple.ma et tous ses sous-domaines) tous les 7 jours ;
- 5 échecs de validation par nom et par heure : vérifiez avant de valider ;
- 10 nouveaux comptes par adresse IP toutes les 3 heures.
Pour vous entraîner sans risque, cochez « Certificat de test » : l’environnement de test de Let’s Encrypt a des limites bien plus larges.
Penser au renouvellement
Un certificat Let’s Encrypt est valable 90 jours aujourd’hui. Let’s Encrypt réduit progressivement cette durée : 64 jours à partir de février 2027, puis 45 jours en 2028. Let’s Encrypt n’envoie plus d’e-mail avant l’expiration : ajoutez le rappel à votre agenda à la fin de la procédure, puis revenez générer un nouveau certificat. Si vous préférez ne plus vous en occuper, un hébergement avec SSL automatique s’en charge pour vous : c’est le cas des sites que nous réalisons dans le cadre de notre offre de création de site web, et notre guide de l’hébergement web au Maroc vous aide à choisir.
Vous êtes une agence ? Nous travaillons en marque blanche →
Questions fréquentes
Le certificat est-il vraiment gratuit ?
Oui. Il est délivré par Let’s Encrypt, une autorité de certification à but non lucratif reconnue par tous les navigateurs. Notre outil est gratuit lui aussi, sans inscription.
Ma clé privée est-elle envoyée à IT LABS PRO ?
Non. Elle est créée dans votre navigateur et n’en sort que lorsque vous la téléchargez. Notre serveur vérifie seulement que le fichier ou l’enregistrement DNS de validation est en place.
Combien de temps le certificat est-il valable ?
90 jours aujourd’hui. Let’s Encrypt réduit cette durée : 64 jours à partir de février 2027, puis 45 jours en 2028. Il faut donc le renouveler régulièrement, d’où le rappel à ajouter à votre agenda.
Puis-je obtenir un certificat wildcard ?
Oui, avec la validation DNS : ajoutez *.votre-domaine.ma dans la liste des noms, puis l’enregistrement TXT indiqué dans la zone DNS du domaine.
Que faire si la validation échoue ?
Lisez le message affiché : le plus souvent, le fichier n’est pas au bon endroit, ou l’enregistrement DNS n’est pas encore propagé. Corrigez, utilisez « Vérifier avant de valider », puis créez une nouvelle commande.
