HTTPS et certificat TLS : pourquoi votre site en a besoin
Le cadenas affiché à côté de votre adresse n'est pas qu'un détail. Il indique que les échanges entre le visiteur et votre site sont chiffrés grâce au HTTPS. Sans lui, les informations circulent en clair et peuvent être interceptées.
Ce que le HTTPS protège
Quand un client remplit un formulaire ou se connecte, ses données transitent sur le réseau. Le HTTPS les chiffre, ce qui empêche un tiers de les lire en chemin. Il garantit aussi que le visiteur parle bien à votre site, pas à un imposteur.
Pourquoi c'est devenu un minimum
Les navigateurs affichent un avertissement « non sécurisé » sur les sites en http, ce qui fait fuir les visiteurs. Google favorise par ailleurs les sites en HTTPS. Un site sans chiffrement perd en confiance et en référencement à la fois.
Obtenir un certificat
Un certificat TLS s'obtient gratuitement via des autorités comme Let's Encrypt, souvent en un clic chez votre hébergeur. La plupart le renouvellent automatiquement. Vérifiez simplement que le renouvellement fonctionne, car un certificat expiré bloque l'accès au site.
Les pièges fréquents
- Contenu mixte : des images ou scripts encore chargés en http sur une page HTTPS, qui cassent le cadenas.
- Redirections manquantes : les anciennes adresses en http doivent rediriger vers le HTTPS.
- Certificat expiré, faute de renouvellement automatique.
Aller plus loin
Une fois le HTTPS en place, l'en-tête HSTS force son usage, comme expliqué dans notre article sur les en-têtes de sécurité. Pour vérifier votre configuration, lancez un audit de sécurité.