Passer au contenu
SilktideAide

Chiffrement SSL

Silktide vérifie que vos pages, vos documents et les ressources qu'ils chargent sont servis via une connexion chiffrée. Le chiffrement protège tout ce qui circule entre votre site web et ses visiteurs contre la lecture ou la modification en transit.

Les pages chiffrées sont servies via - l'adresse commence par https:\/\/ plutôt que http:\/\/.

Pourquoi c'est important

Sur une connexion non chiffrée, toute personne interposée entre le visiteur et votre site web - sur un Wi-Fi public, chez un fournisseur de services Internet, ou sur un réseau compromis - peut lire ce qui est envoyé et même modifier la page en transit. Cela inclut tout ce que les visiteurs saisissent dans vos formulaires.

Les coûts pratiques sont immédiats : les navigateurs signalent les pages non chiffrées comme « Non sécurisé », ce qui mine visiblement la confiance; les moteurs de recherche utilisent le HTTPS comme signal de classement; et les règlements sur la vie privée tels que le s'attendent à ce que les soient protégées en transit; le chiffrement en est le minimum. Les certificats sont désormais gratuits grâce à des services comme Let's Encrypt et la plupart des plateformes d'hébergement permettent de les activer en quelques clics.

Comment corriger

  1. Si votre site web n'a pas de certificat SSL/TLS, obtenez-en un. La plupart des plateformes d'hébergement et les CDN offrent des certificats gratuits et peuvent activer le HTTPS avec un paramètre.
  2. Redirigez toutes les adresses http:\/\/ vers leur équivalent https:\/\/, afin que personne n'atterrisse sur une version non chiffrée.
  3. Pour les pages signalées à cause de ressources individuelles, mettez à jour le code de la page afin que les images, scripts, styles et autres contenus intégrés soient chargés avec des URL en https:\/\/ (ou des références relatives au protocole). Tout élément hébergé par un tiers qui n'offre pas de version HTTPS doit être remplacé.
  4. Une fois que tout est servi via HTTPS, envisagez d'ajouter HTTP Strict Transport Security (HSTS) afin que les navigateurs n'essaient jamais la version non chiffrée.

Comment Silktide teste cela

  1. Vérifier l'adresse de chaque page et document. Si elle n'est pas servie via HTTPS, signaler la page entière - les ressources individuelles ne sont pas listées dans ce cas.
  2. Pour les pages servies via HTTPS, examiner les ressources qu'elles chargent (images, scripts, styles, médias) et signaler chacune qui est demandée via une connexion non chiffrée.
  3. Indiquer, au fil du temps, le pourcentage de vos pages servies via HTTPS, afin que vous puissiez suivre vos progrès.

Dépannage

Mon site a un certificat mais les pages sont tout de même signalées

Un certificat seul ne suffit pas - la page doit effectivement être servie à une adresse https:\/\/. Vérifiez que les visiteurs (et Silktide) n'arrivent pas sur une version non chiffrée qui ne redirige jamais.

Une ressource signalée provient d'un tiers

Vous contrôlez l'URL que votre page demande. Si le fournisseur prend en charge le HTTPS, modifiez la référence en https:\/\/; sinon, remplacez le fournisseur. Pour les sous-domaines ou hôtes que vous avez délibérément laissés non chiffrés, vous pouvez exclure ce nom d'hôte du contrôle lors de l'enregistrement de votre .

En savoir plus

Dernière mise à jour

Cette page vous a-t-elle été utile?

Chiffrement SSL | Aide de Silktide