La sécurité est une priorité absolue pour Google, et elle doit l’être aussi pour votre site. En effet, depuis 2014 Google a suggéré à tous les sites de passer en HTTPS et que le HTTPS sera un critère de classement dans les résultats du moteur de recherche.
Ceci va bien sûr impliquer que les sites sécurisés (donc avec HTTPS au lieu de HTTP) seraient mieux classés, et donc augmenteraient leur trafic et leur revenus.
Google souhaite donc que le Web soit un endroit plus sûr et préconise ce qu’il appelle le « HTTPS partout » (HTTPS Everywhere en Anglais).
La norme est donc que toutes les pages d’un site web soient sécurisées, et pas seulement les pages transactionnels ou sensibles (comme une page de connexion à un espace privée …).
Du côté expérience utilisateur, le fait de naviguer sur un site sécurisé avec HTTPS rendra les utilisateurs beaucoup plus à l’aise et assurés lorsqu’ils parcourent votre site.
Par conséquent, nous recommandons à tous nos clients de passer à HTTPS dans la mesure du possible.
Que devez-vous faire si votre site n’est pas en HTTPS ?
Cependant, si vous n’avez pas activé le protocole HTTPS sur votre site et que vous exécutez simplement HTTP, vous devez agir rapidement.
Google Chrome est le navigateur le plus populaire et il y a de fortes chance que le visiteur de votre site utilise Chrome.
Si votre site n’est pas sécurisé avec HTTPS, chrome va donc afficher un message d’avertissement et il y a donc des chances que le visiteur prenne au sérieux l’avertissement et interrompe sa visite.
Les autres navigateurs comme Firefox, Safari ou Edge vont surement suivre et vont rendre le HTTPS comme norme.
Depuis janvier 2017 et la mise à jour 56 de chrome, les sites non sécurisés (en HTTP) pourront être assortis d’une alerte spécifique sur Chrome.
Cette alerte ne sera pas affichées pour tous les sites non sécurisés, mais uniquement pour ceux qui, d’après chrome, transmettent des données sensibles sans chiffrement.
Le SSL (Secure Sockets Layer) est la technologie de sécurité standard pour établir un lien crypté entre un serveur Web et un navigateur qui permet aux sites de s’exécuter sur HTTPS.
Cette norme est offerte aujourd’hui gratuitement chez plusieurs hébergeurs tel que OVH mais peut être aussi achetée.
Le prix du certificat SSL varie de quelques Euro à quelques centaines d’Euro pour une technologie de cryptage très sécurisée pour des applications plus complexes ou hautement confidentielles.
Quels risques si vous passez au Https ?
Si vous utilisez un site HTTP simple, nous vous recommandons d’acheter et d’installer un certificat SSL dès que possible ou vous risquez de subir une double perte de trafic et une perte de confiance de la part de l’utilisateur.
Cependant, passer à HTTPS n’est pas sans risque. Vous devez également être conscient que lorsque vous installez un certificat SSL:
- Toutes vos URL / liens web vont changer et vous aurez besoin de modifier tous vos liens internes, y compris les liens vers les images et autres actifs, de sorte que vous n’obtenez pas des avertissements de contenu mélangés (où une page sert un contenu sécurisé et non sécurisé)
- Tous vos liens externes (les autres sites qui vous relient) pointeront vers la mauvaise adresse, vous devrez donc les modifier et / ou faire une redirection 301 de vos vieilles urls.
- Vos pages seront toujours accessibles via HTTP. Vous devrez donc configurer les redirections 301 de vos pages HTTP sur leur équivalent HTTPS afin de ne pas risquer de dupliquer du contenu.
- Il faudra rediriger toutes vos anciennes pages vers leurs équivalents sécurisés afin de ne pas perdre le classement de Google que vous possédez.
- Vous devrez modifier la configuration de Google Analytics et tout autre logiciel d’analyse afin qu’il pointe a la bonne URL (à savoir Https et non Http)
Cela semble un peu effrayant et vous vous dite peut être qu’il puisse avoir un grand impact sur votre site et votre entreprise !
Mais ne vous inquiétez pas, 3 Click Solution a géré un grand nombre de migrations de HTTP à HTTPS et est là pour vous aider à travers le processus.
Si vous avez besoin de plus amples informations à ce sujet ou des migrations de site en général, veuillez nous contacter dès maintenant ou nous laisser un commentaire si vous avez des problèmes à le faire.
Qu’attendez-vous alors pour passer au Https ?