Etape 1 : installer un protocole SSL sur votre serveur

Bon, je vais être honnête, je ne vais pas pouvoir expliquer la marche à suivre pour tous les hébergeurs existants. Cela serait énergivore. Toutefois, sachez qu’il est plus simple que l’on pense d’installer un protocole SSL sur son serveur afin d’avoir le fameux https sur son site.

La procédure, plus ou moins facile d’accès selon l’hébergeur, commence par une première étape : vous connecter à la console d’administration de votre hébergement pour activer l’option « installer un protocole SSL ».

-> Chez IONOS ou OVH, c’est un simple clic dans les paramètres de votre hébergement.

Aide OVH : https://docs.ovh.com/fr/hosting/les-certificats-ssl-sur-les-hebergements-web/

Aide IONOS : https://www.ionos.fr/assistance/certificats-ssl/conseils-dinstallation-et-dutilisation/securiser-un-site-web-avec-ssl/

-> Chez O2SWITCH, direction votre cPanel puis rubrique « Let’s Encrypt » pour « générer un nouveau certificat » pour votre nom de domaine géré par O2SWITCH. Laissez faire l’outil qui est déjà paramétré comme il se doit puis cliquez sur générer pour finaliser l’opération. Votre certificat est alors mis en place automatiquement.

Pour vérifier que votre serveur est bien sécurisé, vous pouvez simplement ouvrir votre navigateur web et taper l’url https://www.votrenomdedomaine.fr (par exemple) pour voir si votre site s’affiche bien.

Etape 2 : forcer le chiffrement SSL sur les pages de votre site 

Vous avez pu vérifier que votre hébergement est maintenent sécurisé. Il faut maintenant forcer le navigateur à accéder à votre site en mode https sécurisé et non plus en http.

Pour cela, ouvrez votre logiciel WebAcappella pour modifier votre fichier htaccess.

Vous devez ajouter ces lignes de commande pour forcer l’affichage en https de votre site :

RewriteEngine On

RewriteCond %{SERVER_PORT} !=443

RewriteRule ^(.*)$ https://www.votrenomdedomaine.com/$1 [R=301,L]

Dans la ligne de commande RewriteRule, pensez bien à renseigner l’url https de votre nom de domaine.

Dès que c’est fait, cliquez sur OK pour valider l’opération.

Publiez ensuite votre site pour que le serveur prenne en compte les modifications du nouveau fichier htaccess.

Normalement, vous n’aurez pas à modifier vos paramètres de publication pour publier votre site mais si vous le souhaitez, vous pouvez mettre le « https » dans le champ « adresse internet publique » des paramètres de publication. Cela n’a clairement aucune importance 🙂

Le process est terminé, votre site est maintenant sécurisé ! Banzaï, youpi, super, qu’importe votre cri de guerre, vous pouvez être fier de vous !

Pour aller plus loin : la question du référencement

Parlons d’un sujet délicat mais hautement stratégique, le référencement. 

En effet, votre site a été référencé par Google dans sa version http mais maintenant que la version https fonctionne, autant dire à Google (pour ne parler que de lui) que votre site est sécurisé.

Vous pouvez laisser faire le temps et laissez Google deviner que votre site est maintenant « secure » ou bien, vous pouvez forcer Google à bosser.

Si vous avez bien fait les choses niveau référencement, vous utilisez la Search Console de Google pour gérer au quotidien l’indexation de votre site. Si c’est le cas, super, direction la Search Console de Google pour ajouter le domaine en https et ainsi, faire toutes les manips nécessaires (déclaration sitemap, indexation manuelle des url, etc).

Attention : vous pouvez soit déclarer la propriété de votre site en https ou soit déclarer la propriété d’un domaine (et non pas d’un simple prefixe d’url). Dans ce cas, cela prendra l’ensemble des url de votre domaine (http, https, sous-domaine, etc).