Technique
HTTPS et certificat SSL : ce qu’il faut savoir
12 septembre 2026 · 7 min
Cadenas, confiance, SEO et redirection HTTP vers HTTPS : le minimum clair pour sécuriser un site sans jargon inutile.
Pourquoi le cadenas compte
Le HTTPS chiffre la liaison entre le navigateur et le serveur. Sans lui, les navigateurs affichent un avertissement. Les formulaires de contact, de devis ou de paiement deviennent risqués. Et Google favorise clairement les sites sécurisés. En 2026, un site public sans HTTPS n’est plus acceptable.
Certificat : le principe
Un certificat SSL ou TLS prouve l’identité du serveur pour un ou plusieurs noms. Par exemple votredomaine.fr et www.votredomaine.fr. Let’s Encrypt et d’autres autorités en délivrent gratuitement pour un usage standard. Le renouvellement est souvent automatique si l’hébergeur ou le reverse proxy le gère.
HTTP vers HTTPS : une seule redirection
Tout le trafic doit aboutir en HTTPS via une redirection 301 unique. Évitez les chaînes. Une chaîne ralentit et complique le SEO. Choisissez une URL canonique, avec ou sans www. Tenez-vous-y partout : sitemap, liens internes, réseaux sociaux.
Erreurs fréquentes
- Le certificat est valide sur l’apex, mais pas sur www. Ou l’inverse.
- Contenu mixte : une page HTTPS charge encore des images ou scripts en HTTP.
- On oublie de forcer le HTTPS derrière un CDN ou Cloudflare.
- Des liens internes restent en HTTP dans le CMS.
Ce que ça n’implique pas
Le HTTPS protège le transport. Pas votre application. Un site chiffré peut rester vulnérable si les mots de passe sont faibles, si un plugin est abandonné, ou si les sauvegardes n’existent pas. C’est une couche nécessaire. Pas une assurance tous risques.
Avec InfoKanic
Sur un domaine géré chez nous, la mise en ligne et la liaison DNS prévoient le passage en HTTPS. Vérifiez le cadenas après déploiement. Testez le formulaire. Confirmez la redirection depuis une URL en HTTP.