FRFAM.COM >> Famille >> Technologie &Innovation >> Informatique

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Depuis juillet 2018, Google marque les sites web non sécurisés comme « non sécurisé » dans Chrome. Pour éviter la perte de trafic, activez SSL et passez à HTTPS. Voici un guide étape par étape pour y parvenir.

Remarque : Même après installation réussie, votre site peut encore afficher « non sécurisé ». Consultez nos astuces de dépannage en fin d'article.

Étape 1 : Obtenez votre certificat SSL

Selon le blog des développeurs Google, HTTPS protège l'intégrité des données et est requis pour de nombreuses fonctionnalités navigateur. Il rassure aussi vos visiteurs. Ces raisons justifient un certificat SSL pour votre site.

Vous avez sûrement vu l'avertissement « Non sécurisé » sur Chrome. Ce n'est pas l'image idéale pour un site soigné.

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Avant d'acheter un certificat, vérifiez les options de votre hébergeur. Si un SSL gratuit est proposé, utilisez-le pour économiser.

Envisagez un changement d'hébergeur si nécessaire. Voici vos options SSL :

  • Certificat SSL gratuit de votre hébergeur.
  • Certificat gratuit via Let's Encrypt, Comodo ou Cloudflare.
  • Certificat payant chez DigiCert, Namecheap ou GoDaddy.

Les fournisseurs gratuits proposent souvent des versions payantes. Les gratuits nécessitent un renouvellement manuel (automatisable via cron, hors scope ici). Certains hébergeurs comme SiteGround gèrent cela gratuitement avec Let's Encrypt.

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

À la commande, copiez le certificat et la clé privée (blocs de texte cryptés) et stockez-les en sécurité.

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Étape 2 : Installez votre certificat SSL

Pas besoin d'IP dédiée : la technologie SNI permet SSL sur hébergement mutualisé. Vérifiez le support SNI auprès de votre hébergeur.

Dans cPanel, accédez à Gestionnaire SSL/TLS.

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Sélectionnez Installer, choisissez votre domaine, collez le certificat puis la clé privée.

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicitéGuide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Videz les caches WordPress et navigateur (Ctrl + F5). Testez avec « https:// ». Vous devriez voir « Sécurisé ».

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Félicitations ! Mais forcez HTTPS pour tout trafic.

Comment forcer HTTPS sur votre site

Votre hébergeur peut offrir des options automatisées, comme SiteGround avec Let's Encrypt dans cPanel : activez « Application HTTPS » (redirige HTTP vers HTTPS) et « Réécriture des liens externes » (convertit http en https pour éviter les contenus mixtes).

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Sinon, modifiez .htaccess à la racine :

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Enregistrez : tout HTTP redirigera vers HTTPS.

Problème 1 : Images CDN

Les images CDN http peuvent casser sous HTTPS.

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Solution 1 : Certificat wildcard (ex. Let's Encrypt).

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Solution 2 : Installez SSL sur CDN (ex. MaxCDN : collez certificat et clé).

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicitéGuide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Sinon, achetez un second certificat pour CDN.

Vérifiez en-têtes, pieds de page, widgets : remplacez http par https (Gravatar, Facebook, etc.).

Guide complet : Comment configurer HTTPS sur votre site web en toute simplicité

Videz caches : site 100 % sécurisé !

Protéger vos visiteurs avec HTTPS est essentiel

HTTPS booste SEO et protège contre les interceptions de données (noms, adresses, paiements). Crucial pour sites perso ou pros.


[]