Ce qu'est le HTTPS
HTTPS protège les communications HTTP par le biais de chiffrement TLS. Le certificat aide le client à vérifier qu'il se connecte au bon domaine et le chiffrement limite l'écoute ou la modification des données pendant le transfert.
Cela ne signifie pas nécessairement que le contenu du site est digne de confiance.
Certificat et réhabilitation
Le certificat couvre les domaines utilisés, a une chaîne complète et se renouvelle avant l'expiration. La récupération automatique nécessite une surveillance car une erreur DNS ou une configuration peut interrompre le processus. La clé privée reste protégée et ne peut être transmise par courriel ordinaire.
Retour et adresses canoniques
Chaque adresse non sécurisée est transférée à la bonne version HTTPS en une seule étape permanente. Les liens internes, la carte web, le canonical et le hreflang utilisent directement des adresses sécurisées, limitant ainsi les chaînes et la répartition des signaux entre les variantes.
Contenu mixte et cookies
La page sécurisée ne lit pas les scripts, les styles ou les images via des connexions non sécurisées. Les cookies sensibles utilisent des attributs de sécurité appropriés et ne sont pas envoyés là où ils ne sont pas nécessaires. Les sources externes sont contrôlées tout comme les fichiers propres.
Les proxy, les casques et le suivi
Lorsqu'une application utilise un proxy ou un CDN, elle doit reconnaître correctement le protocole d'origine. Le suivi suit la validité du certificat, les protocoles pris en charge et les erreurs dans tous les sous-domaines importants.
Accès à l'accès
Nous configurons le HTTPS avec le DNS, le serveur, le CDN et les applications, nous supprimons le contenu mixte, nous regroupons les adresses et nous testons les formulaires, les paiements et les appels. Nous complétons la reprise automatique par un avertissement afin que la défaillance du certificat ne fasse pas l'objet d'une interruption sans réaction.