HTTPS

HTTPS est la version protégée d'une adresse web, qui brouille tout ce qui circule entre le navigateur du visiteur et votre site pour que personne ne le lise au passage.

Également appelé SSL TLS connexion sécurisée

Définition

HTTPS est la version protégée d'une adresse web, et les lettres se trouvent tout au début du lien. Le navigateur affiche un petit cadenas à côté pour dire que les messages entre le visiteur et votre site sont brouillés sur tout le trajet. C'est pour cela que personne sur le même wifi ne peut lire un mot de passe, un numéro de carte ou une commande au passage.

Le cadenas repose sur un petit fichier appelé certificat SSL, posé sur le serveur qui héberge votre site. Ce fichier fait deux choses, et la première est de montrer que le visiteur est bien arrivé chez vous et non sur une copie montée pour attraper des mots de passe. La seconde est de remettre la clé qui sert à brouiller la conversation entre les deux. Aujourd'hui la plupart des certificats ne coûtent rien et sont délivrés en deux minutes, ce qui explique que presque tous les sites en aient un.

C'est là que beaucoup se trompent, car le cadenas ne dit rien de l'entreprise derrière le site. Il ne promet pas que la boutique existe, que le colis arrivera, ni que quelqu'un répondra au téléphone. Un site frauduleux obtient le même cadenas dans les mêmes deux minutes, gratuitement, et presque tous le font. Il garantit une ligne privée, pas une personne honnête au bout, alors jugez un commerce sur son adresse, son numéro de téléphone et sa politique de retour.

Sans certificat, le navigateur écrit Non sécurisé à côté de votre adresse et les moteurs de recherche reculent la page. Le vrai problème est ailleurs, c'est le renouvellement. Un certificat expire souvent au bout de quatre-vingt-dix jours ou d'un an, et il se renouvelle tout seul jusqu'au jour où il s'arrête sans bruit. Cela arrive parce que le serveur a bougé, le domaine a changé de mains, ou quelqu'un a désactivé la tâche qui s'en charge. Chaque visiteur tombe alors sur une page rouge qui annonce un site dangereux, et les ventes s'arrêtent ce matin-là d'un coup plutôt que doucement. Linkysoft surveille la date d'expiration sur chaque site qu'elle entretient, parce que cette panne arrive sans e-mail d'avertissement.

Demandez donc à votre hébergeur qui renouvelle le certificat et qui est prévenu le jour où cela échoue. Sur l'hébergement Hostrena, le renouvellement tourne seul et l'alerte part avant que le visiteur ne voie quoi que ce soit. Quand Linkysoft termine la création d'un site, HTTPS est actif sur toutes les pages et les anciennes adresses http sont redirigées vers les nouvelles. Ce dernier point compte, car un vieux lien resté dans un e-mail doit encore arriver au bon endroit.

Questions sur HTTPS

HTTPS et certificat SSL, est-ce la même chose ?
Les deux vont ensemble. Le certificat est le fichier posé sur le serveur, HTTPS est l'adresse protégée que ce fichier rend possible. Sans le fichier, pas de cadenas.
Le cadenas signifie-t-il qu'un site est fiable ?
Non. Il dit seulement que la connexion est privée. Les escrocs obtiennent le même cadenas gratuitement, alors vérifiez l'entreprise à part avant de payer.
Que se passe-t-il quand un certificat SSL expire ?
Le navigateur bloque la page avec un avertissement plein écran et la plupart des visiteurs partent aussitôt. La réparation prend quelques minutes une fois que quelqu'un s'en aperçoit, et c'est cela qui traîne.
Ai-je besoin de HTTPS si mon site ne vend rien ?
Oui. Le navigateur marque Non sécurisé toute page qui en manque, même un simple formulaire de contact, et les moteurs préfèrent l'adresse protégée.
Un certificat payant est-il meilleur qu'un gratuit ?
La protection est identique. Les payants ajoutent une vérification du nom de l'entreprise et une garantie, utile à une banque, rarement à un petit commerce.

Vous ne voyez toujours pas comment cela s'applique à votre projet ?

Dites-nous ce que vous construisez et nous vous répondrons simplement.