Gestion des certificats
Certificat automatique géré par OGO
OGO fournit automatiquement un certificat SSL Let’s Encrypt (LE) et s’occupe automatiquement de son renouvellement, 23 jours avant son expiration.
Il vous est aussi possible d'importer votre propre certificat. Vous aurez la possibilité d’activer instantanément le certificat que vous souhaitez.
Certificat personnalisé géré par vos soins
Il existe 2 façons de personnaliser le certificat d'un site dans OGO.
En cas d'expiration d'un certificat personnalisé, OGO cherchera, par défaut, à générer automatiquement un certificat LE 21 jours avant l'expiration. Celui-ci sera installé dans les 24H qui précèdent l'expiration. Il est possible de désactiver ce fonctionnement :

CSR & import du certificat
Vous pouvez générer un CSR via "Créer un nouveau CSR" et le faire signer par votre autorité de certification. Ensuite vous devez importer le certificat fourni
Import d'un .p12/.pfx
Vous pouvez importer un fichier p12 ou pfx via "Importer un certificat".
Configuration TLS
OGO sélectionne annuellement la configuration la plus stricte possible des configurations avancées TLS (Version, Cipher suite,...) restant compatible avec les versions de navigateurs représentant 99,9% du traffic Internet.
Pour 2026, elle se base sur une compatibilité minimale avec les navigateurs Win 7/IE 11 et Safari 8. (C'est à dire la grande majorité des équipements mis sur le marché à partir de 2011)
Vous pouvez définir un profil de configuration TLS appelé 'Option TLS' pour votre organisation dans l'onglet Mon Compte > Mon Organisation > Options TLS

Si une Option TLS est disponible sur votre organisation, celle-ci pourra être appliquée aux sites de l'organisation dans l'onglet Sites > "Certificats / TLS" :

Modifier les versions TLS supportées pour un site
Il est possible de définir les version maximales et minimales TLS supportées par le site.
Note: Une version minimum 1.3 implique la désactivation de toutes les Cipher Suites de type CBC.
mTLS : Mise en place de l'autorité de certification
Dans Mon compte > Mon organisation > Option TLS vous pouvez créer des options TLS. Cela consiste à importer une autorité de certification.
Deux types d'authentification mTLS sont proposés :
Vérifier le certificat si présenté : le certificat est vérifié par l'autorité de certification, si le client l'expose.
Exiger un certificat et le vérifier : exige dans tous les cas un certificat vérifié par l'autorité de certification pour consulter le site.
Enfin, vous pouvez choisir les versions TLS minimum et maximum.
Activation du mTLS sur un site
Dans la configuration d'un site, onglet Certificats / TLS, renseignez l'option TLS préalablement créée.
Forward
En cas d'authentification mTLS, vous pouvez choisir de transmettre à l'origine :
le certificat (dans un entête HTTP
X-Ogo-Tls-Client-Cert)les informations du certificat (dans un entête HTTP
X-Ogo-Tls-Client-Cert-Info)les deux
Les informations du certificat passées sont : CN, O, OU, SN, C, L, P, ST, PC.