Technique

HTTPS et la redirection HTTP → HTTPS, expliqués simplement

Le cadenas dans la barre d'adresse n'est pas décoratif — voici ce qu'il signifie, pourquoi c'est important, et comment l'activer concrètement.

Ce que c'est

Quand tu tapes l'adresse d'un site, elle commence soit par http://, soit par https://. Ce "s" en plus veut dire "secure" (sécurisé) — cela signifie que la connexion entre le navigateur de ton visiteur et ton serveur est chiffrée, donc personne entre les deux (le Wi-Fi de ton visiteur, son fournisseur d'accès, quelqu'un qui espionnerait le trafic) ne peut lire ou modifier ce qui est envoyé.

Une "redirection" est simplement un renvoi automatique : si quelqu'un tape l'ancienne adresse non chiffrée en http:// (ou clique sur un ancien favori ou un lien datant de plusieurs années), le serveur doit l'envoyer automatiquement vers la version sécurisée en https:// plutôt que d'afficher la page non sécurisée.

Pourquoi c'est important

Tous les grands navigateurs (Chrome, Safari, Firefox, Edge) préviennent activement les visiteurs quand un site n'utilise pas HTTPS — souvent avec un cadenas rouge ou barré et la mention "Non sécurisé" directement dans la barre d'adresse, avant même qu'ils aient lu un seul mot de ta page. C'est un problème de confiance immédiat, surtout si ton site propose une connexion, un formulaire de contact ou un quelconque paiement.

Les moteurs de recherche considèrent aussi HTTPS comme une exigence de base, pas comme un bonus — un site non sécurisé peut être discrètement moins bien classé pour cette seule raison, indépendamment de la qualité de son contenu.

Comment le corriger

  1. Vérifie si ton hébergeur inclut déjà un certificat SSL/TLS gratuit — la plupart des hébergeurs modernes (Netlify, Vercel, Cloudflare Pages et la plupart des panneaux d'hébergement mutualisé) en délivrent un automatiquement dès que tu connectes un domaine, souvent via un service gratuit appelé Let's Encrypt.
  2. Si ce n'est pas automatique, cherche dans le panneau de ton hébergeur une section "SSL", "HTTPS" ou "Certificats" et active-la — cela prend généralement un clic et quelques minutes.
  3. Une fois HTTPS actif (tu peux visiter https://tondomaine.com et voir le cadenas), active l'option "Forcer HTTPS" ou "Toujours rediriger vers HTTPS" si ton hébergeur la propose.
  4. S'il n'y a pas d'option de ce type, demande au support de ton hébergeur la configuration exacte qu'il recommande pour rediriger de HTTP vers HTTPS — chaque hébergeur fait cela un peu différemment, et les équipes de support répondent constamment à cette question.
  5. Teste en tapant la version http:// de ton adresse dans un navigateur — tu dois arriver automatiquement sur la version https://, sans aucun avertissement "Non sécurisé".

Vérifiez si votre propre site a ce problème

Launch Readiness analyse votre site pour détecter ce problème et ~50 autres avant le lancement, en quelques secondes — gratuit, sans inscription.

Lancer une analyse gratuite