Sécurité6 décembre 2025 10 min de lecture

Types de Certificats SSL : DV, OV, EV - Lequel Choisir ?

Comparez les types de certificats SSL : Domain Validated, Organization Validated et Extended Validation. Critères de choix pour votre situation.

WizStatus Team
Auteur

Les certificats SSL/TLS viennent en plusieurs types qui diffèrent par leur niveau de validation et leur coût. Comprendre ces différences est essentiel pour choisir le bon certificat.

Un blog personnel n'a pas besoin du même niveau de validation qu'une banque en ligne. Inversement, un niveau insuffisant peut ne pas répondre aux exigences de conformité.

Comprendre les Types de Validation

La validation fait référence aux vérifications effectuées par les autorités de certification (CA) avant d'émettre un certificat.

Domain Validated (DV)

Les certificats DV vérifient uniquement que le demandeur contrôle le domaine.

  • Validation : automatisée et instantanée (email ou DNS)
  • Informations : aucune donnée sur l'organisation
  • Délai : quelques minutes
  • Coût : gratuit (Let's Encrypt) à faible coût

Organization Validated (OV)

Les certificats OV vérifient le contrôle du domaine ET l'existence de l'organisation.

  • Validation : vérification de l'enregistrement légal de l'organisation
  • Informations : nom de l'organisation visible dans le certificat
  • Délai : 1-3 jours ouvrés
  • Coût : 50-200 EUR/an typiquement

Extended Validation (EV)

Les certificats EV impliquent la validation la plus rigoureuse.

  • Validation : vérification légale, physique et opérationnelle détaillée
  • Informations : validation complète de l'identité de l'organisation
  • Délai : 1-2 semaines
  • Coût : 200-500 EUR/an ou plus
Les navigateurs modernes ne montrent plus le nom de l'organisation dans la barre d'adresse pour EV comme auparavant. L'information reste visible en cliquant sur le cadenas.

Pourquoi le Type de Certificat Compte

Le type de certificat impacte plusieurs aspects de votre présence en ligne.

Chiffrement : identique pour tous

Tous les types fournissent le même niveau de sécurité cryptographique. Un certificat DV gratuit offre la même protection de chiffrement qu'un certificat EV coûteux.

Confiance et identité : différences majeures

TypeCe qui est prouvé
DVVous communiquez avec le propriétaire du domaine
OVL'organisation derrière le site est vérifiée
EVVérification approfondie de l'identité organisationnelle

Conformité et perception

  • Certaines régulations peuvent exiger des niveaux de validation spécifiques
  • Certains clients professionnels exigent des preuves de certificats OV ou EV
  • PCI-DSS ne mandate pas de type spécifique mais la validation appropriée aide
Ne confondez pas le niveau de validation avec le niveau de chiffrement. Tous les types utilisent les mêmes algorithmes cryptographiques.

Comparaison Détaillée

Voici un tableau comparatif complet des trois types de certificats.

Processus de validation

CritèreDVOVEV
Contrôle du domaineOuiOuiOui
Vérification organisationNonOuiOui (approfondie)
Documents légauxNonParfoisToujours
Rappel téléphoniqueNonParfoisToujours

Indicateurs visuels

  • Tous les types : cadenas dans la barre d'adresse
  • OV et EV : informations organisationnelles visibles dans les détails du certificat
  • Différence historique : la barre verte EV a été supprimée des navigateurs modernes

Cas d'usage recommandés

SituationType recommandé
Blog personnelDV
Petit site vitrineDV
Site e-commerce PMEOV
Application SaaS B2BOV
Banque en ligneEV
Site gouvernementalEV

Bonnes Pratiques de Choix

Choisissez le bon type de certificat selon votre contexte.

Questions à se poser

  1. Manipulez-vous des données sensibles ou financières ?
  2. Avez-vous des exigences de conformité spécifiques ?
  3. Vos clients ou partenaires exigent-ils un niveau de validation particulier ?
  4. L'identité organisationnelle dans le certificat ajoute-t-elle de la valeur ?

Recommandations par contexte

Sites personnels et blogs :

  • DV suffit largement
  • Let's Encrypt est une excellente option gratuite

Petites entreprises :

  • DV ou OV selon l'importance de l'identité organisationnelle
  • Évaluez si vos clients vérifient les certificats

Entreprises avec données sensibles :

  • OV minimum
  • EV si la conformité ou les attentes clients l'exigent

Services financiers :

  • EV souvent attendu par les clients
  • Peut être requis par les régulateurs ou partenaires
Considérez les certificats wildcard (*.example.com) ou multi-domaines si vous gérez de nombreux sous-domaines pour simplifier la gestion.

Options supplémentaires

  • Wildcard : couvre tous les sous-domaines d'un niveau (*.example.com)
  • Multi-domaine (SAN) : couvre plusieurs domaines différents
  • Wildcard multi-niveau : disponible chez certaines CA

Conclusion

Le choix entre DV, OV et EV dépend de vos besoins spécifiques plutôt que d'exigences de sécurité techniques. Tous les types fournissent le même chiffrement.

Pour la plupart des sites web, les certificats DV fournissent une protection adéquate. Les sites d'entreprise bénéficient des certificats OV. Les institutions financières peuvent justifier les certificats EV.

WizStatus surveille tous les types de certificats SSL, vérifiant l'expiration, la validité de la chaîne et la configuration, indépendamment du niveau de validation choisi.

Articles connexes

Certificate Transparency : Surveillance des Émissions de Certificats
Sécurité

Certificate Transparency : Surveillance des Émissions de Certificats

Comprenez Certificate Transparency et les CT logs. Détectez les certificats non autorisés et renforcez la sécurité de vos domaines.
8 min de lecture
Comment Recevoir des Rappels Email d'Expiration SSL
Sécurité

Comment Recevoir des Rappels Email d'Expiration SSL

Ne laissez plus jamais un certificat SSL expirer. Configurez des rappels automatiques par email pour l'expiration SSL et évitez les avertissements de sécurité.
7 min de lecture
Guide d'Implémentation HSTS : HTTP Strict Transport Security
Tutoriels

Guide d'Implémentation HSTS : HTTP Strict Transport Security

Implémentez HSTS correctement. Configuration, préchargement et précautions pour une protection maximale contre les attaques de downgrade.
10 min de lecture

Commencez à surveiller votre infrastructure dès aujourd'hui

Mettez ces conseils en pratique avec le monitoring WizStatus.

Essayer WizStatus Gratuitement