Aller au contenu principal

HTTPS et certificat TLS : pourquoi votre site en a besoin

05/05/2026 — Équipe RefAudit Sécurité
SÉCURITÉ HTTPS et certificat TLS : pourquoi votre site en a besoin RefAudit

Le cadenas affiché à côté de votre adresse n'est pas qu'un détail. Il indique que les échanges entre le visiteur et votre site sont chiffrés grâce au HTTPS. Sans lui, les informations circulent en clair et peuvent être interceptées.

Ce que le HTTPS protège

Quand un client remplit un formulaire ou se connecte, ses données transitent sur le réseau. Le HTTPS les chiffre, ce qui empêche un tiers de les lire en chemin. Il garantit aussi que le visiteur parle bien à votre site, pas à un imposteur.

Pourquoi c'est devenu un minimum

Les navigateurs affichent un avertissement « non sécurisé » sur les sites en http, ce qui fait fuir les visiteurs. Google favorise par ailleurs les sites en HTTPS. Un site sans chiffrement perd en confiance et en référencement à la fois.

Obtenir un certificat

Un certificat TLS s'obtient gratuitement via des autorités comme Let's Encrypt, souvent en un clic chez votre hébergeur. La plupart le renouvellent automatiquement. Vérifiez simplement que le renouvellement fonctionne, car un certificat expiré bloque l'accès au site.

Les pièges fréquents

  • Contenu mixte : des images ou scripts encore chargés en http sur une page HTTPS, qui cassent le cadenas.
  • Redirections manquantes : les anciennes adresses en http doivent rediriger vers le HTTPS.
  • Certificat expiré, faute de renouvellement automatique.

Aller plus loin

Une fois le HTTPS en place, l'en-tête HSTS force son usage, comme expliqué dans notre article sur les en-têtes de sécurité. Pour vérifier votre configuration, lancez un audit de sécurité.

Share this post.
Stay up-to-date

Subscribe to our newsletter

Don't miss this

You might also like