Logo

Que recherchez-vous ?

Configuration d'un site

Certificats et TLS

L'onglet "Certificats / TLS" permet de gérer les certificats et la configuration TLS du site.

Dernière mise à jour : 17 Jul, 2026

Gestion des certificats

Certificat automatique géré par OGO

OGO fournit automatiquement un certificat SSL Let’s Encrypt (LE) et s’occupe automatiquement de son renouvellement, 23 jours avant son expiration.

Il vous est aussi possible d'importer votre propre certificat. Vous aurez la possibilité d’activer instantanément le certificat que vous souhaitez.

Image

Certificat personnalisé géré par vos soins

Il existe 2 façons de personnaliser le certificat d'un site dans OGO.

En cas d'expiration d'un certificat personnalisé, OGO cherchera, par défaut, à générer automatiquement un certificat LE 21 jours avant l'expiration. Celui-ci sera installé dans les 24H qui précèdent l'expiration. Il est possible de désactiver ce fonctionnement :

Capture d’écran 2026-07-13 à 15.39.35.png

CSR & import du certificat

Vous pouvez générer un CSR via "Créer un nouveau CSR" et le faire signer par votre autorité de certification. Ensuite vous devez importer le certificat fourni

Import d'un .p12/.pfx

Vous pouvez importer un fichier p12 ou pfx via "Importer un certificat".

Configuration TLS

OGO sélectionne annuellement la configuration la plus stricte possible des configurations avancées TLS (Version, Cipher suite,...) restant compatible avec les versions de navigateurs représentant 99,9% du traffic Internet.

Pour 2026, elle se base sur une compatibilité minimale avec les navigateurs Win 7/IE 11 et Safari 8. (C'est à dire la grande majorité des équipements mis sur le marché à partir de 2011)

Vous pouvez définir un profil de configuration TLS appelé 'Option TLS' pour votre organisation dans l'onglet Mon Compte > Mon Organisation > Options TLS

Capture d’écran 2026-07-13 à 15.44.42.png

Si une Option TLS est disponible sur votre organisation, celle-ci pourra être appliquée aux sites de l'organisation dans l'onglet Sites > "Certificats / TLS" :

Capture d’écran 2026-07-13 à 15.47.48.png

Modifier les versions TLS supportées pour un site

Il est possible de définir les version maximales et minimales TLS supportées par le site.

Note: Une version minimum 1.3 implique la désactivation de toutes les Cipher Suites de type CBC.

mTLS : Mise en place de l'autorité de certification

Dans Mon compte > Mon organisation > Option TLS vous pouvez créer des options TLS. Cela consiste à importer une autorité de certification.

Deux types d'authentification mTLS sont proposés :

  • Vérifier le certificat si présenté : le certificat est vérifié par l'autorité de certification, si le client l'expose.

  • Exiger un certificat et le vérifier : exige dans tous les cas un certificat vérifié par l'autorité de certification pour consulter le site.

Enfin, vous pouvez choisir les versions TLS minimum et maximum.

Activation du mTLS sur un site

Dans la configuration d'un site, onglet Certificats / TLS, renseignez l'option TLS préalablement créée.

Forward

En cas d'authentification mTLS, vous pouvez choisir de transmettre à l'origine :

  • le certificat (dans un entête HTTP X-Ogo-Tls-Client-Cert)

  • les informations du certificat (dans un entête HTTP X-Ogo-Tls-Client-Cert-Info)

  • les deux

Les informations du certificat passées sont : CN, O, OU, SN, C, L, P, ST, PC.

Cet article vous a-t-il aidé ?