Qu'est-ce qu'un certificat SSL wildcard et quand en a-t-on besoin pour son site web ?

Un certificat SSL wildcard sécurise en HTTPS un domaine et tous ses sous-domaines de premier niveau avec un seul certificat, grâce à la notation *.exemple.fr. Il devient utile dès qu'un site multiplie les sous-domaines — boutique, blog, espace client, API, préproduction — car il évite de gérer et de renouveler un certificat distinct pour chacun.

Il faut connaître ses limites. Un wildcard ne couvre qu'un seul niveau de sous-domaines : *.exemple.fr protège boutique.exemple.fr mais pas www.boutique.exemple.fr. Il ne couvre pas non plus plusieurs domaines différents, cas qui relève d'un certificat multi-domaine (SAN). Pour un site vitrine sans sous-domaine, il est inutile : un certificat simple suffit.

Côté coût, un wildcard commercial est payant, tandis qu'un certificat gratuit Let's Encrypt peut couvrir un wildcard via une validation DNS un peu plus technique. Dans tous les cas, l'essentiel est le renouvellement : un certificat expiré rend le site inaccessible ou marqué « non sécurisé ». Suivre les échéances relève d'un contrat de maintenance.