Chiffrement SSL
Silktide vérifie que vos pages, documents et les ressources qu’elles chargent sont servis via une connexion chiffrée. Le chiffrement protège tout ce qui transite entre votre site web et ses visiteurs contre la lecture ou la modification en transit.
Les pages chiffrées sont servies via — l’adresse commence par
https:\/\/ plutôt que http:\/\/.
Pourquoi c'est important
Sur une connexion non chiffrée, toute personne située entre le visiteur et votre site web — sur un Wi‑Fi public, chez un fournisseur d’accès à Internet ou sur un réseau compromis — peut lire ce qui est envoyé et même modifier la page en transit. Cela inclut tout ce que les visiteurs saisissent dans vos formulaires.
Les conséquences pratiques sont immédiates : les navigateurs signalent les pages non chiffrées comme « Non sécurisé », ce qui sape visiblement la confiance ; les moteurs de recherche utilisent HTTPS comme un signal de classement ; et les réglementations en matière de protection de la vie privée telles que le exigent que les soient protégées en transit, pour lesquelles le chiffrement constitue la base. Les certificats sont désormais gratuits via des services comme Let's Encrypt, et la plupart des plateformes d’hébergement permettent de les activer en quelques clics.
Comment corriger
- Si votre site web ne possède pas de certificat SSL/TLS, obtenez-en un. La plupart des plateformes d’hébergement et des CDN proposent des certificats gratuits et peuvent activer HTTPS via un paramètre.
- Redirigez toutes les adresses
http:\/\/vers leurs équivalentshttps:\/\/, afin que personne n’atterrisse sur une version non chiffrée. - Pour les pages signalées à cause de ressources individuelles, mettez à jour le code
de la page afin que les images, scripts, feuilles de style et autres contenus intégrés
soient chargés avec des URL en
https:\/\/(ou des références relatives au protocole). Tout élément hébergé par un tiers qui ne propose pas de version HTTPS doit être remplacé. - Une fois que tout est servi via HTTPS, envisagez d’ajouter HSTS (HTTP Strict Transport Security) afin que les navigateurs n’essaient jamais la version non chiffrée.
Comment Silktide teste cela
- Vérifie l’adresse de chaque page et document. Si elle n’est pas servie via HTTPS, signale la page entière — les ressources individuelles ne sont pas listées dans ce cas.
- Pour les pages servies via HTTPS, examine les ressources qu’elles chargent (images, scripts, styles, médias) et signale chacune qui est demandée via une connexion non chiffrée.
- Indique au fil du temps le pourcentage de vos pages servies via HTTPS, afin que vous puissiez suivre les progrès.
Dépannage
Mon site possède un certificat, mais les pages sont encore signalées
Un certificat seul ne suffit pas — la page doit effectivement être servie à une
adresse https:\/\/. Vérifiez que les visiteurs (et Silktide) n’accèdent pas à une
version non chiffrée qui ne redirige jamais.
Une ressource signalée provient d’un tiers
Vous contrôlez l’URL que votre page demande. Si le fournisseur prend en charge HTTPS,
modifiez la référence en https:\/\/ ; si ce n’est pas le cas, remplacez le fournisseur.
Pour les sous-domaines ou hôtes que vous avez délibérément laissés non chiffrés, vous
pouvez exclure ce nom d’hôte du contrôle lors de l’enregistrement de votre
.