Bonjour Jean-luc,
Etant informaticien avec une bonne connaissance dans ce domaine précis (j'administre plusieurs serveurs) je pense que vous feriez mieux de passer sur let's encrypt qui est maintenant reconnus comme fiable est sure.
En 2024 c'est une aberration de payer aussi chère pour un certificat de ce type.
Pour ce qui est de l'accès SSH vous n'aurez pas à le laisser ouvert ! Même si j'ai des serveurs avec un port SSH ouvert depuis plus de 15 ans sans jamais avoir été piraté car ce sont des accès sécurisés, il est en effet préférable de le fermer quand il n'est pas utilisé.
Je vous donne un lien vers un outil qui permet de mettre en place un certificat rapidement et avec renouvellement automatique avec let's encrypt :
https://certbot.eff.org/
Je l'utilise sur tout mes serveur ainsi que sur containers kubernetes depuis des années sans soucis.
Il suffit d'ouvrir l'accès SSH seulement pendant le temps de la configuration.
Je suis assez d'accord avec le fait que quand c'est gratuit c'est vous le produit mais pour le coup je pense que let's encrypt est une exception a cette règle.
Avec cette outil plus besoin de se soucier des renouvellements ce qui est un confort en plus.
Si jamais vous avez besoin d'aide n'hésitez pas a m'envoyer un message.
Bon du coup pour cette fois c'est trop tard mais je vous donne l'info quand même.