Blog FGP Solutions

marketing digital alsace

Passage d’un site vers le protocole HTTPS : une étape obligatoire ?

Publié le 17/02/2017 15:00
site http chrome avestissement2017 sonne l’heure du passage au protocole HTTPS ! Google (Chrome) et Mozilla (Firefox) ont mis devant le fait accompli les propriétaires de sites en ce début d’année. En effet, un site internet sous protocole HTPP est désormais ouvertement signalé aux utilisateurs de Chrome et Firefox comme « non sécurisé ». Découvrons ensemble pourquoi et comment appliquer le protocole HTTPS sur votre site.

Protocole HTTP / HTTPS, qu’est-ce que cela signifie ?

Le protocole HTTP correspond à la méthode de transfert des informations entre un navigateur web (le client) et un serveur web. Lorsque vous arrivez sur un site internet, votre navigateur appelle une page et le serveur va lui envoyer cette page qui va ensuite s’afficher sur votre écran.

Il existe deux types de protocoles :
  • Protocole HTTP (HyperText Transfer Protocol) : il permet l’échange d’informations entre un navigateur et un serveur sans cryptage.
  • Protocole HTTPS (HyperText Transfer Protocol Secure) : il s’agit d’un protocole HTTP auquel s’ajoute un protocole SSL, qui permet de crypter les informations
Comment savoir quel est le protocole d’un site ?
Il vous suffit de regarde l’URL, en haut de votre navigateur : le protocole est affiché juste avant le « www ». Si vous être en présence d’un site en HTTPS, vous noterez la présence d’un cadenas.

En quoi le cryptage des informations est utile ?
Il permet d’éviter que des pirates récupèrent les données qui sont transmises sur le serveur. Ce protocole chiffre les données, qui deviennent inexploitables sans clé de déchiffrement (que seul le serveur et le client possèdent).

Au-delà de l’aspect sécuritaire, d’autres arguments sont à prendre en compte pour le passage de votre site vers le HTTPS.

Pourquoi est-il préférable de passer au HTTPS dès maintenant ?

Google a annoncé en 2014 que les sites HTTPS bénéficieraient d’une sorte de bonus SEO et a renouvelé en 2015 sa volonté de voir s’étendre le protocole HTTPS à tous les sites internet. Même si à l’heure actuelle, le protocole HTTPS ne semble pas encore le critère primordial en SEO, il risque de prendre de l’importance avec le temps (mieux vaut prévenir que guérir !) .

différence avec chrome entre un site http et httpsLes navigateurs Chrome (version 56) et Firefox (version 51) indiquent clairement qu’un site internet n’est pas « sécurisé » s’il n’utilise pas le protocole HTTPS. Cela n’empêche en rien la navigation sur le site : on peut toujours se connecter à son compte, envoyer des formulaires de contact…
Le problème est tout autre : un site déclaré non sécurisé peut faire peur à certains visiteurs. Il faut bien prendre en compte le fait qu’une personne voyant affichée « site non sécurisé » puisse y réfléchir à 2 fois avant de continuer sa visite ou de se connecter à son compte.

Comment passer au HTTPS ?

Pour que votre site passe du protocole HTTP à HTTPS, il vous faut obtenir un certificat SSL (Secure Sockets Layers), qui bien sûr n’est pas gratuit. Il existe 3 grandes catégories de certificats : les certificats Domain Validation, les certificats à validation d’organisation et les certificats à validation étendue. Le premier étant le moins onéreux et le moins sécurisant et le dernier étant ultra sécurisé et destiné aux sites e-commerce ou banques.
Petite remarque : ces certificats n’ont pas une durée de vie illimitée et doivent être renouvelés avant la fin de leur période de validité.

Le passage d’un site HTTP à HTTPS ne se limite pas à l’achat du certificat. Il est nécessaire de faire des redirections de vos anciennes URLs en HTTP vers les nouvelles en HTTPS sous peine de voir votre référencement naturel s’écrouler. Sans compter d’autres modifications liées à ce changement comme par exemple mettre à jour vos logiciels web analytics (Google Search Console, Google Analytics, SeeURank…) pour continuer à recevoir toutes les données précieuses que ces programmes vous fournissent.

Passer d'un protocole HTTP à HTTPS demande un peu travail, et c’est dans ces moments-là qu’il est utile d’avoir une agence de marketing digital sous la main.