E-commerce6 min de lecture

Certificat SSL et HTTPS : obligatoire pour site e-commerce au Sénégal

Mohamed Ba·Fondateur, Kolonell
13 avril 2026
Partager :

Certificat SSL et HTTPS : obligatoire pour site e-commerce au Sénégal

E-commerce

Pourquoi le HTTPS n'est plus une option au Sénégal

En 2026, un site e-commerce sans certificat SSL est un site e-commerce mort. Chrome, Safari et Firefox affichent un gros "Non sécurisé" à côté de votre URL dès qu'un visiteur tape son numéro Wave ou Orange Money. Résultat : abandon panier garanti.

À Dakar, je vois encore des boutiques en ligne sur du HTTP pur. C'est comme ouvrir une bijouterie à Sandaga sans porte : vous invitez les voleurs à entrer.

Ce que le SSL protège concrètement

  • Les données clients : noms, téléphones, adresses, numéros Wave
  • Les mots de passe admin et utilisateurs
  • Les cookies de session — sans SSL, un attaquant sur le même Wi-Fi Sonatel peut les voler
  • Votre réputation : un client qui voit "Non sécurisé" ne reviendra jamais

Les obligations légales et business

Ce que dit la CDP (Commission de Protection des Données) Sénégal

La loi 2008-12 sur la protection des données personnelles exige des mesures techniques de sécurité. Un site qui collecte email + téléphone sans chiffrement est en infraction. L'amende peut grimper à 100 millions de FCFA pour les gros manquements.

Ce qu'exigent les processeurs de paiement

  • Wave Business API : HTTPS obligatoire sur les webhooks
  • Orange Money API : rejet des callbacks HTTP en production
  • Stripe / PayDunya / CinetPay : aucun partenariat sans SSL valide

Pas de HTTPS = pas de paiement en ligne. Point final.

Comment installer un SSL proprement

Besoin d'un site web professionnel ?

Kolonell crée des sites web qui attirent des clients, optimisés pour le marché sénégalais. Devis gratuit en 2 minutes.

Option 1 : Let's Encrypt (gratuit, recommandé)

  • Certificat gratuit, renouvellement automatique tous les 90 jours
  • Compatible Vercel, Netlify, OVH, AWS, Hostinger
  • Sur Vercel et Netlify : c'est activé par défaut, vous n'avez rien à faire

Option 2 : SSL payant (EV / Wildcard)

  • EV SSL (~300 000 FCFA/an) : barre verte dans le navigateur, utile pour banques et grosses marques
  • Wildcard (~150 000 FCFA/an) : couvre tous les sous-domaines (*.kolonell.com)
  • Pour une PME dakaroise, Let's Encrypt suffit dans 95% des cas

Les erreurs que je vois chaque semaine

  • Mixed content : le site est en HTTPS mais charge des images en HTTP — le cadenas disparaît
  • Redirection 301 oubliée de HTTP vers HTTPS — Google indexe deux versions
  • Certificat expiré non renouvelé — le site devient inaccessible en 10 minutes
  • HSTS mal configuré — empêche les anciens navigateurs mobiles de charger le site

Le checklist Kolonell pour un SSL bien branché

  • Certificat Let's Encrypt ou payant actif
  • Redirection 301 HTTP → HTTPS sur toutes les pages
  • En-tête HSTS activé (max-age=31536000)
  • Aucune ressource mixte (utiliser *Mixed Content Checker*)
  • Note A ou A+ sur SSL Labs (ssllabs.com/ssltest)
  • Renouvellement automatique testé

Passez à l'HTTPS avant de perdre un client de plus

Chez Kolonell, tous nos sites e-commerce sont livrés HTTPS natif, avec Wave et Orange Money intégrés et un audit SSL Labs A+ dès la mise en ligne. Si votre boutique tourne encore sur HTTP ou affiche des erreurs mixtes, on règle ça en 48h.

Demandez un devis gratuit ou écrivez-moi directement sur WhatsApp +221 77 596 93 33. On sécurise votre boutique cette semaine.

Tags :#SSL#HTTPS#e-commerce#sécurité#Sénégal#Dakar
Partager :

Mohamed Ba

Fondateur, Kolonell

Passionné par le digital et l'entrepreneuriat en Afrique, Mohamed accompagne les entreprises sénégalaises dans leur transformation digitale depuis 2020. Fondateur de Kolonell, il croit que chaque PME mérite une présence en ligne professionnelle et accessible.