Échec de la connexion. Veuillez réessayer.

Aller au contenu
SEO Tools
Aide et documentation
Sécurité Impact critique Facile 10 à 30 minutes (généralement quelques clics chez votre hébergeur)

HTTPS / connexion sécurisée

Le site doit fonctionner sur HTTPS avec un certificat valide.

Ce que c’est

HTTPS est une connexion cryptée entre le navigateur du visiteur et le serveur. Vous pouvez le reconnaître grâce au « https://" et au cadenas dans la barre d'adresse. Il est fourni par un certificat TLS/SSL.

Pourquoi c’est important

Depuis 2014, Google traite HTTPS comme un facteur de classement, et Chrome marque les sites qui ne l'utilisent pas comme « Non sécurisés », ce qui dissuade les visiteurs. Sans HTTPS, les données (formulaires, mots de passe) sont transmises sous une forme lisible et les fonctionnalités modernes (HTTP/2, géolocalisation, service Workers) ne fonctionnent pas.

Comment faire

  1. 1Découvrez si votre hébergement propose un certificat gratuit (Let's Encrypt) – la grande majorité le fait, souvent en un seul clic.
  2. 2Activez le certificat pour le domaine et la variante www.
  3. 3Mettez en place une redirection 301 permanente de http:// vers https:// (au niveau du serveur, pas seulement dans l'application).
  4. 4Correction du « contenu mixte » — tous les liens internes, images et scripts doivent utiliser https://, et non http://.
  5. 5Mettez à jour les URL canoniques, le plan du site et la Search Console vers la variante https.

Redirection http → https dans .htaccess (Apache)

Correct
Réécriture du moteur activé
RewriteCond %{HTTPS} désactivé
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Conclusion

HTTPS est aujourd’hui une base absolue : sans lui, un site perd à la fois sa confiance et son classement et ne peut pas être considéré comme terminé. Le correctif est bon marché (certificat gratuit) et rapide. Après le déploiement, vérifiez toujours qu'il ne reste aucun contenu mixte et que la version http 301 redirige vers https.

Sujets liés