Migrer son site en https

Le https est un protocole de communication qui encrypte les รฉchanges de donnรฉes entre le browser des internautes et les sites web, rendant le site sรฉcurisรฉ.

VISER LES TOP POSITIONS

On parle de plus en plus de lโ€™https. Mais est-il rรฉellement nรฉcessaire de passer son site en https ? Combien de temps faut-il prรฉvoir ร  cet effet et quelles sont les รฉtapes nรฉcessaires ? Quels sont les avantages du https en termes de SEO ?

Tout connaรฎtre du https

Https, comprenez Hypertext Transfer Protocol Secure, est la traduction sรฉcurisรฉe du protocole http. Il permet de crypter les donnรฉes et de rendre un site plus sรปr pour les internautes qui le consultent. Cโ€™est-ร -dire quโ€™il rend le piratage des donnรฉes personnelles impossible. Grรขce ร  ce code, il devient plus difficile pour un hacker dโ€™intercepter les informations relatives aux lecteurs. Et plus gรฉnรฉralement, toutes les informations transmises entre le navigateur et le serveur dโ€™un site.

Comment savoir si votre site a besoin de ce protocole sรฉcurisรฉ ? Cela dรฉpend des caractรฉristiques et des fonctionnalitรฉs que vous avez mises en place.
Quels sont les inconvรฉnients du passage en https ?

  • Cela revient ร  une migration avec changement de domaine, avec tous les risques que cela comprend.
  • Cela demande donc de crรฉer des redirections 301 pour toutes les pages en redirigeant vers le https. Bref, une opรฉration trรจs longue, chronophage et qui entraรฎne son lot dโ€™erreurs.
  • On remet ร  zรฉro tous les partages sur les rรฉseaux sociaux.

Passer en https

Le https est un protocole particuliรจrement recommandรฉ pour les sites Internet avec formulaire ร  complรฉter. Surtout lorsque les informations demandรฉes sont confidentielles, comme les sites e-commerce et bancaires. Si vous nโ€™avez pas encore transfรฉrรฉ vos pages vers le protocole sรฉcurisรฉ et que vous possรฉdez un site e-commerce, il est fortement recommandรฉ de basculer vos contenus.

1. Le certificat SSL

Le SSL, acronyme de Secure Sockets Layers est le protocole qui crypte les donnรฉes, sรฉcurise leur intรฉgritรฉ, assure leur protection, en identifiant les internautes et les serveurs.
Il existe plusieurs Google SSL :

  • Domain validation : les certificats SSL les plus rudimentaires et les meilleurs marchรฉ. Ils permettent seulement de coder les รฉchanges de donnรฉes, sans aucunes authentifications.
  • Les certificats ยซ ร  validation de lโ€™organisation ยป : ces certificats permettent, en plus du cryptage, de procรฉder ร  lโ€™authentification des internautes et des serveurs.
  • Les certificats ยซ ร  validation รฉtendue ยป : cโ€™est la sรฉcurisation maximale et la plus chรจre. Ils sont recommandรฉs aux gros sites e-commerce ou aux sites qui collectent des donnรฉes ultra-confidentielles.

Ensuite, il est nรฉcessaire dโ€™activer le https sur vos serveurs. La plupart des hรฉbergeurs de sites web offrent diffรฉrents certificats SSL.
Ils peuvent rรฉaliser lโ€™opรฉration ร  votre place ou proposer un guide pratique pour le faire vous-mรชme facilement.

2. La redirection

Pour Google, un site en htpp et un site en htpps sont deux sites diffรฉrents. Il est donc nรฉcessaire de rediriger toutes les pages vers le nouveau nom de domaine. Utilisez pour cela la redirection 301. Ensuite, repassez sur lโ€™ensemble de vos contenus afin de modifier les liens internes. Au-delร  des liens, il convient de repasser sur le code source des pages de votre site, en ajoutant le ยซ s ยป ร  ยซ http ยป, notamment pour modifier les adresses des images.

3. La mise ร  jour de lโ€™indexation

Lorsque toutes ces redirections sont rรฉalisรฉes, il convient de prรฉvenir Google que votre nom de domaine a changรฉ. Via Google Search Console, cliquez sur ยซย ajouter une propriรฉtรฉย ยป et indiquez la nouvelle URL de votre site ainsi que le nouveau sitemap. Pensez aussi ร  tester la rรฉussite de lโ€™opรฉration afin dโ€™รฉviter les mauvaises surprises. Des outils dรฉdiรฉs ร  cette dรฉmarche existent, comme SSL server test.

Google ssl SEO

Passer en https est un ยซย ranking factorย ยป, cโ€™est-ร -dire qui peut amรฉliorer votre rรฉfรฉrencement Google. Si ce nโ€™est pas encore un des critรจres les plus importants, il pourrait devenir de plus en plus influant ร  lโ€™avenir. Lโ€™impact SSL SEO dรฉpend dโ€™un site ร  lโ€™autre. Cependant, depuis janvier 2017, lโ€™indication ยซย non sรฉcurisรฉย ยป est mentionnรฉe ร  cรดtรฉ de lโ€™URL de la page de connexion si le domaine nโ€™est pas sรฉcurisรฉ par un certificat SSL Ce qui pourrait vous pรฉnaliser si vous souhaitez intรฉgrer le flux Google Shopping. ร€ lโ€™inverse, un site sรฉcurisรฉ est renseignรฉ par la prรฉsence dโ€™un petit cadenas, qui rassure les internautes. En effet, au-delร  des avantages contre la cybercriminalitรฉ et lรฉ sรฉcurisation de vos donnรฉes, un certificat SSL participe ร  construire une image de marque forte, fiable, sur laquelle on peut compter. Il vรฉhicule lโ€™image dโ€™un site responsable, de confiance.

Afin de rendre le Web plus sรปr, Google a dรฉcidรฉ de contrรดler la performance des certificats SSL. Et prend autoritรฉ, acceptant ou refusant les certificats qui ne rรฉpondraient pas ร  ses propres critรจres. De sorte que ceux-ci ne laissent plus passer de failles structurelles. Lโ€™entreprise a crรฉรฉ sa propre autoritรฉ de certification Google SSL, appelรฉe Google Trust Services. Lโ€™objectif est dโ€™inciter les propriรฉtaires de sites web ร  utiliser le https en mettant en place un certificat SSL. Toujours en gardant dans lโ€™ล“il de mire, la protection des donnรฉes des visiteurs, au risque de voir une baisse des ventes ou de rรฉcupรฉration de leads. Si vous ne possรฉdez pas de certificat SSL, une connexion sรฉcurisรฉe ne peut pas รชtre รฉtablie. Ce qui implique que les informations de votre entreprise ne seront pas connectรฉes numรฉriquement ร  une clรฉ cryptographique.

Que contient un Google SSL ?

  • le nom du titulaire
  • le numรฉro de service et la date dโ€™expiration
  • la copie de la clรฉ publique du titulaire du certificat
  • la signature numรฉrique de lโ€™autoritรฉ รฉmettrice du certificat
  • le fonctionnement du certificat SSL

Il est grand temps de passer votre site en https !
Avant que Google ne vous pรฉnalise, ne manquez pas de le sรฉcuriser avec un certificat SSL adaptรฉ.