SSL dans Studio
WordPress Studio inclut la prise en charge de HTTPS, vous permettant de créer des sites avec des connexions sécurisées qui reproduisent plus fidèlement les environnements de production. Cette fonctionnalité rend votre expérience de développement local plus réaliste et aide à identifier les problèmes potentiels qui pourraient survenir uniquement avec HTTPS.
Présentation
La fonctionnalité de prise en charge SSL dans WordPress Studio permet :
- De créer des sites avec HTTPS activé
- D’utiliser des noms de domaine personnalisés avec des certificats SSL appropriés
- La gestion automatique des certificats
- La compatibilité avec les navigateurs sans avertissements de sécurité (lorsque les certificats sont approuvés)
Fonctionnement
WordPress Studio implémente la prise en charge SSL à travers les composants suivants :
- Autorité de certification (CA) : Studio crée sa propre autorité de certification qui signe les certificats pour vos sites locaux.
- Certificats de domaine : Chaque site avec HTTPS activé reçoit son propre certificat signé par la CA.
- Approbation des certificats : Le système vous aide à approuver le certificat sur votre système d’exploitation.
- Redirection HTTPS : Le trafic est automatiquement redirigé de HTTP vers HTTPS pour les sites avec SSL activé.
Activer HTTPS pour un site
Notez que HTTPS nécessite un nom de domaine personnalisé, car il ne peut pas être utilisé avec l’adresse localhost par défaut.
Pour activer HTTPS pour un site nouveau ou existant :
- Commencez par créer un nouveau site ou modifier un site existant en utilisant le bouton « Modifier le site » dans l’onglet Réglages.
- Si vous créez un nouveau site, activez « Réglage avancé » dans la fenêtre modale qui apparaît.
- Cochez l’option « Utiliser un domaine personnalisé ».
- Si vous n’en avez pas encore fourni un, saisissez un nom de domaine (qui doit se terminer par
.local) ou utilisez celui généré automatiquement. - Cochez l’option « Activer HTTPS ».

- Cliquez sur le bouton « Ajouter le site » ou « Enregistrer », selon que vous créez un nouveau site ou modifiez un site existant.
- Lorsque vous y êtes invité, autorisez WordPress Studio à modifier le fichier hosts du système. Studio configurera automatiquement tout le reste.
- Pour les connexions HTTPS, une autorité de certification racine sera générée et installée. Sur macOS, vous devrez installer manuellement le certificat pour éviter les avertissements du navigateur. Consultez le guide ci-dessous pour plus de détails.
- Accédez à votre site en utilisant le domaine personnalisé.
Confiance du certificat par plateforme
Windows
Sous Windows, WordPress Studio ajoute automatiquement l’autorité de certification au magasin de confiance de votre système. Ce processus nécessite des privilèges d’administrateur, vous pourriez donc voir une invite de contrôle de compte d’utilisateur (UAC) lors de l’activation de HTTPS.
MacOS
Sur macOS, vous devez approuver manuellement l’autorité de certification. Pour ce faire, localisez le fichier de certificat que Studio installe automatiquement sur votre système :
- Accédez à l’onglet Réglages du site avec SSL activé.
- Cliquez sur le lien « Approuver le certificat » sous Détails du site.

- Cela ouvrira le dossier contenant le fichier de certificat (
studio-ca.crt). Double-cliquez sur le fichier pour installer le certificat et ouvrir automatiquement l’outil Trousseaux d’accès sur votre machine. - Localisez le certificat WordPress Studio CA. Vous pouvez filtrer les éléments avec le mot
studio.

- Double-cliquez sur le certificat et développez la section Confiance.
- Définissez « Secure Sockets Layer (SSL) » sur « Toujours approuver ». Vous pouvez laisser tous les autres réglages tels quels.

- Fermez la boîte de dialogue et saisissez votre mot de passe pour confirmer.
Une fois le certificat approuvé, votre navigateur le reconnaîtra et indiquera que vos sites HTTPS sont sécurisés.
Linux
Sous Linux, Studio importe automatiquement l’autorité de certification racine (CA) dans le magasin système, les bases de données NSS utilisateur de la famille Chromium et les bases de données NSS des profils Firefox existants (installations apt, Snap et Flatpak) lorsque vous cliquez sur Approuver le certificat. La plupart des utilisateurs n’auront pas besoin des étapes ci-dessous.
Utilisez cette méthode de secours uniquement si l’approbation automatique n’a pas pris effet.
Firefox (GUI)
- Ouvrez
about:preferences#privacy. - Faites défiler jusqu’à Certificats et cliquez sur Voir les certificats….

3. Passez à l’onglet Autorités et cliquez sur Importer….

4. Sélectionnez ~/.studio/certificates/studio-ca.crt.
5. Cochez Faire confiance à cette AC pour identifier les sites web et cliquez sur OK.

6. Quittez complètement Firefox puis relancez-le.
Chromium / Chrome / Brave / Edge (CLI)
Installez certutil s’il n’est pas déjà disponible :
sudo apt install libnss3-tools
Importez l’autorité de certification dans la base de données NSS de l’utilisateur :
certutil -d sql:$HOME/.pki/nssdb -A -t 'C,,' -n 'WordPress Studio CA' -i ~/.studio/certificates/studio-ca.crt
Pour Snap-Chromium, utilisez plutôt le chemin de la base de données NSS spécifique à Snap :
certutil -d sql:$HOME/snap/chromium/current/.pki/nssdb -A -t 'C,,' -n 'WordPress Studio CA' -i ~/.studio/certificates/studio-ca.crt
Quittez complètement le navigateur et relancez-le après l’importation.
Dépannage
Avertissements de sécurité du navigateur
Si vous voyez des avertissements de sécurité du navigateur lorsque vous consultez votre site avec HTTPS activé :
- Assurez-vous d’avoir approuvé le certificat WordPress Studio CA sur votre système.
- Redémarrez votre navigateur après avoir approuvé le certificat.
- Videz le cache de votre navigateur si les avertissements persistent.
Dernière mise à jour : juillet 03, 2026