📄
Webhosting

Certificat SSL wildcard : qu’est-ce que c’est et quand en avoir besoin ?

📅 7 October 2026 ✏️ 7 October 2026 ⏱ 6 min leestijd

Qu’est-ce qu’un certificat SSL wildcard, quand en avez-vous besoin et comment l’installer ? Explication pratique avec plan étape par étape et questions fréquentes.

Un certificat SSL wildcard sécurise un domaine principal et tous ses sous-domaines avec un seul certificat. Plutôt que de demander un certificat séparé pour chaque sous-domaine, vous couvrez par exemple mail.votredomaine.nl, shop.votredomaine.nl et test.votredomaine.nl avec un seul certificat sur *.votredomaine.nl. Pratique si vous travaillez avec plusieurs sous-domaines, mais pas toujours nécessaire : pour la plupart des sites web, un certificat SSL classique suffit amplement.

Qu’est-ce qu’un certificat SSL wildcard exactement ?

Un certificat SSL normal sécurise exactement un nom de domaine, par exemple www.votredomaine.nl. Si vous souhaitez aussi sécuriser mail.votredomaine.nl ou shop.votredomaine.nl, vous auriez en théorie besoin de certificats séparés pour chacun. Un certificat wildcard résout ce problème en utilisant l’astérisque (*) comme caractère générique : *.votredomaine.nl couvre automatiquement tous les sous-domaines de premier niveau.

Important à savoir : un certificat wildcard ne couvre que les sous-domaines à un niveau sous le domaine principal. *.votredomaine.nl sécurise donc bien shop.votredomaine.nl, mais pas automatiquement test.shop.votredomaine.nl. Pour cela, il vous faudrait un wildcard séparé sur *.shop.votredomaine.nl.

Un seul certificat wildcard*.domaine.nlwwwshopmail

Un seul certificat wildcard sécurise le domaine principal et tous les sous-domaines à un niveau.

Quand avez-vous besoin d’un certificat wildcard ?

Un certificat wildcard est surtout utile dans des situations spécifiques. Demandez-vous si l’un des points suivants s’applique à vous :

  • Vous utilisez de nombreux sous-domaines qui changent régulièrement, par exemple sur une plateforme SaaS avec un sous-domaine par client.
  • Vous ne voulez pas devoir demander manuellement un nouveau certificat à chaque ajout de sous-domaine.
  • Vous gérez plusieurs services (boutique en ligne, e-mail, portail) sur des sous-domaines du même domaine principal.

Vous n’avez qu’une poignée de sous-domaines fixes, par exemple uniquement www et mail ? Dans ce cas, un wildcard n’est souvent pas nécessaire. Les certificats SSL gratuits couvrent aujourd’hui généralement plusieurs domaines à la fois, sans que vous ayez forcément besoin d’un wildcard. Chez Tandata, vous bénéficiez d’un SSL gratuit avec chaque forfait hébergement web, ce qui suffit largement pour la plupart des sites web.

💡 Astuce : Vous hésitez à savoir si vous avez besoin d’un wildcard ? Dressez d’abord une liste de tous les sous-domaines que vous utilisez actuellement et que vous prévoyez d’ajouter prochainement. Vous verrez immédiatement si un wildcard en vaut la peine.

Demander et installer un certificat wildcard

La demande et l’installation d’un certificat wildcard se déroulent globalement de la même manière que pour un certificat SSL normal, avec une différence importante : la validation du domaine se fait via le DNS plutôt que via un fichier sur le serveur web.

1

Choisissez le bon fournisseur de certificat

Toutes les solutions SSL gratuites ne prennent pas en charge les certificats wildcard par défaut. Vérifiez auprès de votre hébergeur si cela est disponible, ou demandez un certificat wildcard auprès d’une autorité de certification.

2

Demandez le certificat sur le domaine principal

Vous demandez le certificat sur *.votredomaine.nl. N’oubliez pas d’ajouter aussi le domaine principal nu (sans astérisque), sinon votredomaine.nl lui-même ne fonctionnera pas.

3

Validez via un enregistrement DNS TXT

Comme le certificat couvre plusieurs sous-domaines, la validation ne peut pas se faire via un fichier sur le serveur. Vous ajoutez un enregistrement TXT à vos paramètres DNS pour prouver que vous êtes propriétaire du domaine.

4

Installez le certificat dans Plesk

Après validation, vous téléchargez le certificat (ou le liez automatiquement) dans les certificats SSL/TLS de Plesk, et vous l’attribuez au domaine principal ainsi qu’aux sous-domaines que vous souhaitez sécuriser.

5

Vérifiez tous les sous-domaines

Ouvrez chaque sous-domaine dans le navigateur et vérifiez que le cadenas apparaît sans avertissement. N’oubliez pas non plus de vérifier vos paramètres e-mail s’ils fonctionnent sur un sous-domaine.

Erreurs courantes et points d’attention

Quelques pièges à prendre en compte avec les certificats wildcard :

  • Négliger l’expiration du certificat : comme un seul certificat couvre tant de sous-domaines, son expiration paralyse toute votre infrastructure au lieu d’un seul site. Surveillez de près la date d’expiration.
  • Mauvaise attente concernant la profondeur : comme mentionné précédemment, *.votredomaine.nl ne couvre pas les sous-domaines de sous-domaines. Si vous en avez besoin, vous devez les gérer séparément.
  • Modifications DNS mal appliquées : la validation via DNS demande de la précision. Un enregistrement TXT erroné empêche la réussite de la demande. Vérifiez soigneusement les paramètres de vos noms de domaine avant de soumettre la demande.
  • Oublier l’e-mail : si votre e-mail fonctionne sur un sous-domaine couvert par le wildcard, ce sous-domaine doit vraiment être lié au certificat. Si vous utilisez l’e-mail professionnel, vérifiez que les serveurs de messagerie se connectent bien via SSL/TLS.

Questions fréquentes

Un certificat wildcard est-il plus sûr qu’un certificat normal ?

Pas nécessairement plus sûr en termes de chiffrement, mais plus pratique avec de nombreux sous-domaines. Le risque est qu’en cas de fuite de la clé privée, tous les sous-domaines deviennent théoriquement vulnérables au lieu d’un seul.

Puis-je combiner un certificat wildcard avec un SSL gratuit ?

Cela dépend de votre hébergeur. Toutes les solutions SSL gratuites n’offrent pas de prise en charge wildcard. Renseignez-vous avant de supposer que cela fonctionne automatiquement.

Un certificat wildcard fonctionne-t-il aussi pour les nouveaux sous-domaines que j’ajoute plus tard ?

Oui, tant que le nouveau sous-domaine se trouve au même niveau (par exemple nouveau.votredomaine.nl), il est automatiquement couvert par le certificat wildcard existant, sans que vous ayez besoin d’en refaire la demande.

Dois-je modifier mon DNS pour un certificat wildcard ?

Oui, pour la validation, vous devez ajouter temporairement un enregistrement TXT à votre DNS. Après l’approbation du certificat, vous pouvez supprimer cet enregistrement.

Conclusion

Un certificat SSL wildcard est particulièrement précieux si vous travaillez avec plusieurs sous-domaines ou des sous-domaines changeants et que vous ne souhaitez pas demander un certificat séparé à chaque fois. Pour la plupart des sites web avec un nombre limité de sous-domaines fixes, un certificat SSL classique suffit amplement. Vous hésitez sur ce dont votre situation a besoin ? Consultez les possibilités dans notre base de connaissances ou contactez-nous.

Découvrir l’hébergement web →

Was dit artikel nuttig?