Aller au contenu
SilktideAide

Chiffrement SSL

Silktide vérifie que vos pages, documents et les ressources qu’elles chargent sont servis via une connexion chiffrée. Le chiffrement protège tout ce qui transite entre votre site web et ses visiteurs contre la lecture ou la modification en transit.

Les pages chiffrées sont servies via — l’adresse commence par https:\/\/ plutôt que http:\/\/.

Pourquoi c'est important

Sur une connexion non chiffrée, toute personne située entre le visiteur et votre site web — sur un Wi‑Fi public, chez un fournisseur d’accès à Internet ou sur un réseau compromis — peut lire ce qui est envoyé et même modifier la page en transit. Cela inclut tout ce que les visiteurs saisissent dans vos formulaires.

Les conséquences pratiques sont immédiates : les navigateurs signalent les pages non chiffrées comme « Non sécurisé », ce qui sape visiblement la confiance ; les moteurs de recherche utilisent HTTPS comme un signal de classement ; et les réglementations en matière de protection de la vie privée telles que le exigent que les soient protégées en transit, pour lesquelles le chiffrement constitue la base. Les certificats sont désormais gratuits via des services comme Let's Encrypt, et la plupart des plateformes d’hébergement permettent de les activer en quelques clics.

Comment corriger

  1. Si votre site web ne possède pas de certificat SSL/TLS, obtenez-en un. La plupart des plateformes d’hébergement et des CDN proposent des certificats gratuits et peuvent activer HTTPS via un paramètre.
  2. Redirigez toutes les adresses http:\/\/ vers leurs équivalents https:\/\/, afin que personne n’atterrisse sur une version non chiffrée.
  3. Pour les pages signalées à cause de ressources individuelles, mettez à jour le code de la page afin que les images, scripts, feuilles de style et autres contenus intégrés soient chargés avec des URL en https:\/\/ (ou des références relatives au protocole). Tout élément hébergé par un tiers qui ne propose pas de version HTTPS doit être remplacé.
  4. Une fois que tout est servi via HTTPS, envisagez d’ajouter HSTS (HTTP Strict Transport Security) afin que les navigateurs n’essaient jamais la version non chiffrée.

Comment Silktide teste cela

  1. Vérifie l’adresse de chaque page et document. Si elle n’est pas servie via HTTPS, signale la page entière — les ressources individuelles ne sont pas listées dans ce cas.
  2. Pour les pages servies via HTTPS, examine les ressources qu’elles chargent (images, scripts, styles, médias) et signale chacune qui est demandée via une connexion non chiffrée.
  3. Indique au fil du temps le pourcentage de vos pages servies via HTTPS, afin que vous puissiez suivre les progrès.

Dépannage

Mon site possède un certificat, mais les pages sont encore signalées

Un certificat seul ne suffit pas — la page doit effectivement être servie à une adresse https:\/\/. Vérifiez que les visiteurs (et Silktide) n’accèdent pas à une version non chiffrée qui ne redirige jamais.

Une ressource signalée provient d’un tiers

Vous contrôlez l’URL que votre page demande. Si le fournisseur prend en charge HTTPS, modifiez la référence en https:\/\/ ; si ce n’est pas le cas, remplacez le fournisseur. Pour les sous-domaines ou hôtes que vous avez délibérément laissés non chiffrés, vous pouvez exclure ce nom d’hôte du contrôle lors de l’enregistrement de votre .

En savoir plus

Dernière mise à jour

Cette page vous a-t-elle été utile ?