SSL est l'ancien nom du protocole ; toutes les connexions actuelles utilisent son successeur, TLS, mais l'expression « certificat SSL » est restée. Le certificat liste les noms d'hôtes pour lesquels il est valide dans le champ Subject Alternative Name, une période de validité, la clé publique et l'autorité de certification qui l'a émis. Une entrée wildcard comme *.example.com couvre un seul niveau de sous-domaines.
Les navigateurs se fient à un certificat s'il se rattache, par un ou plusieurs certificats intermédiaires, à un certificat racine de leur magasin de confiance, si le nom d'hôte correspond et si la date se situe dans la période de validité. Les serveurs doivent envoyer les intermédiaires avec leur propre certificat ; un intermédiaire manquant est une cause classique d'erreurs qui apparaissent chez certains clients et pas chez d'autres.
Les niveaux de validation (DV, OV, EV) décrivent ce que l'AC a vérifié au sujet du demandeur ; le chiffrement est le même. Les durées de vie maximales sont raccourcies par étapes selon les règles du CA/Browser Forum : de 398 à 200 jours en mars 2026, puis 100 jours en 2027 et 47 jours en 2029. Le renouvellement automatisé est l'approche pratique. Un certificat valide montre que la connexion est chiffrée et que l'exploitant contrôle le nom d'hôte. Il ne dit rien de la fiabilité du contenu du site ni de son propriétaire.
Exemple
Subject: CN = example.com
SAN: example.com, www.example.com
Issuer: Example CA R3
Valid: 2026-08-01 → 2026-10-30