Faut-il que mon site vitrine soit en HTTPS ?

Faut-il que mon site vitrine soit en HTTPS ?

Le HTTPS est un protocole de transfert sécurisé d'échange de données (HyperText Transfer Protocol Secure en anglais ).

Ce protocole est utilisé depuis l’origine du web sur tous les sites internet qui proposent le paiement en ligne, gèrent des bases de données ou exploitent des données confidentielles car il permet de réduire le risque qu’une donnée transmise à un site internet, en particulier site de e commerce soit interceptée. Pour compléter les réseaux sociaux utilisent aussi le HTTPS comme norme.

Le HTTPS repose sur deux types de technologies :

  • le chiffrement des données. Un algorithme crypte la donnée transmise par un utilisateur à un site internet pour le rendre inexploitable à tout autre personne que son destinataire,
  • un processus de vérification par certificat qui permet de valider le domaine concerné.

Aujourd’hui l’immense majorité des sites internet et en particulier les sites vitrine n’utilise pas le protocole HTTPS qui impose des contraintes et des coûts supérieurs. En janvier 2016, 25% de tous les sites (sites vitrine, site e commerce, blog ) étaient en HTTPS, ce chiffre devrait passer à 40% d’ici fin décembre 2017.

Pourquoi parler du HTTPS aujourd’hui ?

Le 6 aout 2014 Google a confirmé vouloir renforcer la sécurité des échanges sur le Web avec une annonce choc : Le " https everywhere ".

Pour pousser cette norme Google, suivi pour les autres moteurs de recherche, a annoncé sa volonté de privilégier les sites internet en HTTPS dans les résultats des moteurs de recherche.

Cette annonce a fait grand bruit, certain imaginant résoudre tous leurs problèmes de SEO par la seule mise en place de ce protocole de sécurité des échanges de données.

Avantages du HTTPS

Pour les sites e commerce ou les sites internet qui hébergent des données sensibles, le HTTPS est déjà une norme. Il n’y a donc aucune nouveauté.

Pour les sites vitrine, Google annonce que le référencement sera privilégié sans que l’on puisse en être réellement assuré. Google veut seulement que le mouvement de bascule du http vers le https débute aussi à compter du 23 Octobre 2017, les clients qui utilisent internet par le navigateur Chrome ET en navigation privée, verront apparaître un message type "Le site que vous voulez visiter n’est pas sécurisé".

message d'alerte https

Même si dans les faits, un très faible volume de visiteurs verront ce message, il est évident que l’impact sur les sites vitrines ou les blogs existants sera important.

Inconvénients du HTTPS

Transformer son site vitrine ou son blog en HTTPS revient à rediriger toutes les URL des pages de votre site vitrine. Ceci impose pour éviter une perte de visiteurs de gérer le passage de l’HTTPS comme une migration de site vitrine (redirection 301, re-paramétrage des liens entrants, intéraction avec les réseaux sociaux, …).

Les certificats SSL seont payants (de l’ordre de 100€ par mois), avec des tarifs variables en fonction des éditeurs et du niveau de sécurité proposé. Pour tous ceux dont le site vitrine est hébergé sur un serveur dédié ou mutualisé l’impact en terme de coût sera donc important.

Tester Orson gratuitement

Principales étapes pour transformer un site vitrine HTTP en un site vitrine HTTPS

  1. Acheter un certificat SSL auprès de son hébergeur.
  2. Rediriger toutes les url de son site internet.
  3. Identifier les modules du site vitrine qui sont sous un protocole http (module de réservation, scheduler, formulaire, …). Tant qu’il reste un module http dans votre site vitrine, il ne peut bénéficier du protocole HTTPS.
  4. Tester son site et son certificat.
  5. Modifier votre fichier robots.txt.
  6. Déclarer le transfert à Google.
  7. Re-paramétrer votre Google Analytic.

La création de site vitrine HTTPS chez Orson.io

Une fois n’est pas coutume, sur ce blog nous allons indiquer la position de Orson.io.

Les sites des nos clients seront en HTTPS pour le 23 Octobre. Le logiciel de création de site responsive design Orson.io prendra en charge :

  • le coût des certificats il n’y aura donc aucun impact sur le prix des abonnements,
  • les aspects techniques pour limiter les impacts du passage au HTTPS ( redirection des url, analyse des modules externes, déclaration à Google, ...).

Les conséquences du HTTPS : conclusion

A court terme le HTTPS n’aura qu’un impact insignifiant sur le référencement d’un site vitrine ou d’un blog. Néanmoins, comme c’est le cas pour le responsive design, Google veut imposer cette nouvelle norme ce qui revient à dire que le HTTPS deviendra au fur et à mesure un critère ayant de plus en plus d’impacts pour être visible sur internet.

Nouveau guide gratuit. Votre site est-il efficace ?

François Mathieu

François Mathieu

Expert web-marketing et création de site web.

Plus de conseils pour créer un site efficace

Comment migrer un site internet en HTTPS ?

Vous êtes nombreux à vous interroger sur les impacts de la migration en HTTPS de votre site internet. Nous avons repris ici les questions qui nous sont le plus souvent posées. Si vous n'avez pas la réponse à vos attentes, contactez-nous sur le...

Lire la suite

Les 6 meilleurs logiciels de création de site web

Vous êtes décidé à créer votre site internet professionnel et vous vous retrouvez devant une offre abondante de logiciels de création de site internet avec des fonctionnalités différentes.

Lire la suite

Comment fonctionne un CMS ?

De plus en plus d’entreprises utilisent un système de gestion de contenu (Content Management System, CMS) pour créer leur site internet.

Lire la suite