Insights / Articles techniques
Quelle était l’ancienne option SSL payante de Cloudflare ? De Dedicated SSL à Advanced Certificate Manager
L’ancienne option payante de Cloudflare, « Dedicated SSL Certificates », a été renommée et enrichie en 2021 sous le nom « Advanced Certificate Manager (ACM) ». Cet article explique les différences avec Universal SSL gratuit et les cas où ACM est nécessaire.

Sommaire
« Comment s’appelait déjà l’option SSL payante de Cloudflare ? » — beaucoup se posent la question. Cet article clarifie son identité, son nom actuel et ses fonctionnalités.
Conclusion : « Dedicated SSL » → « Advanced Certificate Manager (ACM) »
L’ancienne option SSL payante de Cloudflare s’appelait Dedicated SSL Certificates. En 2021, elle a été refondue et renommée en « Advanced Certificate Manager (ACM) ».
Le prix reste identique : 10 $ par mois et par zone (domaine).
Pourquoi le nom a changé
À l’époque de « Dedicated SSL », la fonctionnalité était centrée sur l’émission d’un certificat dédié à un domaine. Alors que Universal SSL gratuit partageait des certificats entre plusieurs sites, un certificat dédié permettait d’avoir un nom commun (CN) propre.
Avec la transition vers Advanced Certificate Manager, les fonctions suivantes ont été ajoutées, et le nom met davantage l’accent sur la dimension « gestion ».
- Sous-domaines multi-niveaux : protection de sous-domaines de 2e niveau ou plus, comme
dev.staging.example.com - Choix de l’AC : Let’s Encrypt, Google Trust Services, etc.
- Durée de validité personnalisée : de 14 à 365 jours
- Jusqu’à 50 hôtes : un certificat couvre plusieurs hostnames
- Total TLS : protection automatique de tous les sous-domaines proxifiés de la zone
Différences avec Universal SSL
Cloudflare propose Universal SSL gratuitement, et pour la plupart des sites cela suffit pour activer HTTPS. Mais il existe certaines limites.
Cas non couverts par Universal SSL
# Couverts par Universal SSL
example.com
www.example.com
blog.example.com
# Non couverts par Universal SSL (ACM requis)
dev.staging.example.com
api.v2.example.com
deep.sub.domain.example.com
Le wildcard *.example.com fonctionne, mais uniquement pour les sous-domaines de 1er niveau. Les motifs multi-niveaux comme *.staging.example.com ne sont pas pris en charge.
Présence de la marque Cloudflare
Avec Universal SSL, le CN du certificat peut contenir un domaine Cloudflare, comme sni.cloudflaressl.com. Avec ACM, votre propre domaine devient le CN et la marque Cloudflare disparaît.
Quand ACM est nécessaire
Envisagez ACM si l’un des cas suivants s’applique :
-
Vous utilisez des sous-domaines multi-niveaux Vous voulez activer SSL pour des sous-domaines de 2e niveau ou plus, comme
api.staging.example.comoudev.app.example.com. -
Vous voulez votre propre domaine en CN du certificat Vous souhaitez supprimer la marque Cloudflare du certificat (souvent pour les sites d’entreprise et services B2B).
-
Vous voulez choisir l’AC ou la durée de validité Votre politique de sécurité impose une AC spécifique, ou vous avez besoin de certificats courts (14 jours, par exemple).
-
Vous voulez protéger tous les sous-domaines via Total TLS Vous voulez une protection automatique par certificat pour tous les sous-domaines proxifiés de la zone.
Étapes d’achat et d’activation
Vous pouvez l’activer en quelques étapes depuis le tableau de bord Cloudflare :
- Ouvrez le domaine cible dans le tableau de bord Cloudflare
- Allez dans SSL/TLS → Edge Certificates
- Dans la section Advanced Certificate Manager, cliquez sur Enable
- Confirmez et achetez l’abonnement (10 $/mois)
- Créez le certificat et ajoutez les hostnames à protéger
Pour activer Total TLS, il suffit de passer la section Total TLS sur On dans la même page Edge Certificates.
Résumé
| Élément | Universal SSL (Gratuit) | Advanced Certificate Manager (10 $/mois/zone) |
|---|---|---|
| Sous-domaines multi-niveaux | ✗ | ✓ |
| Choix de l’AC | ✗ | ✓ |
| Durée de validité configurable | ✗ | ✓ |
| CN avec votre propre domaine | △ | ✓ |
| Total TLS | ✗ | ✓ |
| Cas d’usage | Sites personnels / généraux | Entreprises / structures de sous-domaines complexes |
L’« ancienne option SSL payante » de Cloudflare est Advanced Certificate Manager (anciennement Dedicated SSL Certificates). C’est une option particulièrement utile quand Universal SSL gratuit ne suffit pas — notamment pour protéger des sous-domaines multi-niveaux et contrôler finement les certificats.
Universal SSL vs Advanced Certificate Manager
Universal SSL (Gratuit)
- Couvre uniquement le domaine racine + les sous-domaines de 1er niveau
- Impossible de choisir l’AC, la durée de validité ou les suites cryptographiques
- *.example.com fonctionne, mais dev.staging.example.com n’est pas couvert
- La marque Cloudflare peut apparaître dans le CN du certificat
Advanced Certificate Manager (Payant, 10 $/mois/zone)
- Prend en charge les sous-domaines multi-niveaux, jusqu’à 50 hôtes
- Permet de choisir l’AC (Let's Encrypt / Google Trust Services, etc.)
- Durée de validité configurable de 14 à 365 jours
- Votre propre domaine devient le CN et la marque Cloudflare est masquée
Pages associées
Questions fréquentes
Peut-on utiliser un certificat wildcard (*.example.com) avec Universal SSL ?
Oui, mais il couvre seulement les sous-domaines de 1er niveau (comme www.example.com). Il ne s’applique pas aux sous-domaines de 2e niveau ou plus, comme dev.staging.example.com, ce qui peut provoquer des erreurs de certificat. Dans ce cas, ACM est nécessaire.
Peut-on utiliser Advanced Certificate Manager avec l’offre gratuite ?
Oui. Même avec l’offre gratuite Cloudflare, vous pouvez utiliser ACM en achetant l’add-on ACM (10 $/mois/zone). Pas besoin de passer à une offre supérieure.
Dans quels cas Universal SSL suffit-il ?
Pour la plupart des sites personnels et PME, Universal SSL suffit. Si vous utilisez seulement le domaine racine et des sous-domaines de 1er niveau comme www, ACM n’est pas nécessaire.
Que devient Universal SSL quand on active ACM ?
Universal SSL et ACM peuvent coexister. Pour un même sous-domaine, le certificat ACM est prioritaire.