Générateur de certificat SSL gratuit (Let’s Encrypt)

Obtenez un certificat HTTPS Let’s Encrypt sans installer de logiciel. Tout se passe dans votre navigateur : votre clé privée n’est jamais envoyée à notre serveur.

Créez votre certificat SSL gratuit

Votre hébergeur propose peut-être déjà le SSL gratuit et automatique (AutoSSL dans cPanel, Let’s Encrypt dans Plesk) : c’est la solution la plus simple, car le certificat se renouvelle tout seul. Ce générateur sert quand ce n’est pas le cas, ou pour un serveur que vous gérez vous-même.

1. Vos noms de domaine

Ajoutez la version avec et sans « www » si votre site répond aux deux. Un wildcard (*.exemple.ma) couvre tous les sous-domaines mais exige la validation par DNS.

Comment fonctionne ce générateur ?

Let’s Encrypt est une autorité de certification à but non lucratif qui délivre gratuitement des certificats reconnus par tous les navigateurs. Pour obtenir un certificat, il faut lui prouver que vous contrôlez le nom de domaine, au moyen du protocole ACME. D’ordinaire, cela se fait avec un logiciel installé sur le serveur (Certbot, par exemple). Ce générateur fait la même chose directement dans votre navigateur, pour les cas où vous ne pouvez rien installer.

HTTP ou DNS : quelle méthode choisir ?

La validation HTTP consiste à déposer un petit fichier sur votre site, dans le dossier /.well-known/acme-challenge/. C’est la méthode la plus rapide si vous avez accès aux fichiers (gestionnaire de fichiers cPanel ou FTP) et si votre site répond déjà sur le port 80.

La validation DNS consiste à ajouter un enregistrement TXT nommé _acme-challenge dans la zone DNS du domaine. Elle est obligatoire pour un certificat wildcard (*.exemple.ma), et fonctionne même si le site n’est pas encore en ligne. Comptez quelques minutes de propagation : notre bouton de vérification vous dit quand l’enregistrement est visible. Pour contrôler vos enregistrements, utilisez aussi notre recherche DNS.

Les limites de Let’s Encrypt

Let’s Encrypt applique des limites pour protéger son service (chiffres publiés en août 2026). Comme les demandes partent de votre navigateur, ces limites s’appliquent à votre propre adresse IP et à votre compte :

Pour vous entraîner sans risque, cochez « Certificat de test » : l’environnement de test de Let’s Encrypt a des limites bien plus larges.

Penser au renouvellement

Un certificat Let’s Encrypt est valable 90 jours aujourd’hui. Let’s Encrypt réduit progressivement cette durée : 64 jours à partir de février 2027, puis 45 jours en 2028. Let’s Encrypt n’envoie plus d’e-mail avant l’expiration : ajoutez le rappel à votre agenda à la fin de la procédure, puis revenez générer un nouveau certificat. Si vous préférez ne plus vous en occuper, un hébergement avec SSL automatique s’en charge pour vous : c’est le cas des sites que nous réalisons dans le cadre de notre offre de création de site web, et notre guide de l’hébergement web au Maroc vous aide à choisir.

Vous êtes une agence ? Nous travaillons en marque blanche →

Questions fréquentes

Le certificat est-il vraiment gratuit ?

Oui. Il est délivré par Let’s Encrypt, une autorité de certification à but non lucratif reconnue par tous les navigateurs. Notre outil est gratuit lui aussi, sans inscription.

Ma clé privée est-elle envoyée à IT LABS PRO ?

Non. Elle est créée dans votre navigateur et n’en sort que lorsque vous la téléchargez. Notre serveur vérifie seulement que le fichier ou l’enregistrement DNS de validation est en place.

Combien de temps le certificat est-il valable ?

90 jours aujourd’hui. Let’s Encrypt réduit cette durée : 64 jours à partir de février 2027, puis 45 jours en 2028. Il faut donc le renouveler régulièrement, d’où le rappel à ajouter à votre agenda.

Puis-je obtenir un certificat wildcard ?

Oui, avec la validation DNS : ajoutez *.votre-domaine.ma dans la liste des noms, puis l’enregistrement TXT indiqué dans la zone DNS du domaine.

Que faire si la validation échoue ?

Lisez le message affiché : le plus souvent, le fichier n’est pas au bon endroit, ou l’enregistrement DNS n’est pas encore propagé. Corrigez, utilisez « Vérifier avant de valider », puis créez une nouvelle commande.

Autres outils gratuits