HTTPS / connexion sécurisée
Le site doit fonctionner sur HTTPS avec un certificat valide.
Ce que c’est
HTTPS est une connexion cryptée entre le navigateur du visiteur et le serveur. Vous pouvez le reconnaître grâce au « https://" et au cadenas dans la barre d'adresse. Il est fourni par un certificat TLS/SSL.
Pourquoi c’est important
Depuis 2014, Google traite HTTPS comme un facteur de classement, et Chrome marque les sites qui ne l'utilisent pas comme « Non sécurisés », ce qui dissuade les visiteurs. Sans HTTPS, les données (formulaires, mots de passe) sont transmises sous une forme lisible et les fonctionnalités modernes (HTTP/2, géolocalisation, service Workers) ne fonctionnent pas.
Comment faire
- 1Découvrez si votre hébergement propose un certificat gratuit (Let's Encrypt) – la grande majorité le fait, souvent en un seul clic.
- 2Activez le certificat pour le domaine et la variante www.
- 3Mettez en place une redirection 301 permanente de http:// vers https:// (au niveau du serveur, pas seulement dans l'application).
- 4Correction du « contenu mixte », tous les liens internes, images et scripts doivent utiliser https://, et non http://.
- 5Mettez à jour les URL canoniques, le plan du site et la Search Console vers la variante https.
Redirection http → https dans .htaccess (Apache)
Réécriture du moteur activé
RewriteCond %{HTTPS} désactivé
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Conclusion
HTTPS est aujourd’hui une base absolue : sans lui, un site perd à la fois sa confiance et son classement et ne peut pas être considéré comme terminé. Le correctif est bon marché (certificat gratuit) et rapide. Après le déploiement, vérifiez toujours qu'il ne reste aucun contenu mixte et que la version http 301 redirige vers https.
Sujets liés