Le sigle « http » signifie « HyperText Transfer Protocol » et « https » veut dire « HyperText Transfer Protocol Secure ». Le http a été créé pour le web, pour permettre la communication entre l'internaute et le navigateur (Chrome, Firefox…). La différence essentielle entre les 2 protocoles réside dans la sécurité.
Si l'URL du site commence par HTTP, cela signifie que la connexion n'est pas sécurisée, ce qui va déclencher un avertissement « non sécurisé » (le «S» supplémentaire signifie «secure» en anglais).
Quelles sont les étapes pour passer d'un site HTTP à HTTPS ? Pour qu'un site soit en HTTPS, il est nécessaire de mettre en place un certificat SSL (il en existe plusieurs selon le niveau de sécurisation). Attention, une fois ce certificat installé et activé, le site sera accessible via « http:// » et « https:// ».
Peut-être l'avez-vous déjà vécu : certains navigateurs indiquent clairement aux visiteurs qu'un site n'est pas sécurisé en HTTPS. Les réglages des navigateurs de certains visiteurs sont même parfois paramétrés pour bloquer totalement l'accès à ces sites non sécurisés.
Le simple protocole HTTP expose à cela. Le HTTPS, lui, assure la protection des données des utilisateurs. De fait, cela peut renforcer la confiance de vos clients en vous et en votre site Internet. De plus en plus fréquent, mais non systématique, le HTTPS est un gage de sécurité pour les visiteurs de votre site.
Désormais le https est obligatoire
Pour un site normal avec juste des pages à consulter en théorie cela n'a pas d'importance mais si, effectivement, les alertes des Navigateurs font que l'utilisateur n'a plus confiance et renoncent à aller sur le site, cela devient un vrai problème.
Il n'est pas obligatoire de taper HTTP pour expliquer 4pts. Toutefois, il est important de noter que le protocole HTTPS n'est pas automatiquement activé sur tous les sites web. Vous devez vérifier si un site web utilise HTTPS en regardant la barre d'adresse de votre navigateur.
Regardez en haut à gauche dans la case de l'URL si les lettres http sont suivies d'un s et précédées d'un cadenas. Cela signifie que le navigateur a établi une connexion sécurisée avec le site. Si le site n'affiche pas ce logo https et son cadenas, il peut néanmoins être certifié SSL.
Pour utiliser le protocole HTTPS avec votre nom de domaine, vous devez disposer d'un certificat SSL ou TLS installé sur votre site Web. Il se peut que votre hôte Web (fournisseur d'hébergement Web) propose la sécurité HTTPS.
Pour obtenir un certificat SSL gratuit et sécuriser votre site web, il vous suffit d'avoir la main sur votre serveur apache. Let's Encrypt propose un outil qui permet la mise en place automatique du certificat sur votre domaine en quelques lignes de commande.
Oui, un site non sécurisé peut affecter négativement le référencement SEO de votre site. Depuis 2018, les moteurs de recherche comme Google ont commencé à favoriser les sites sécurisés en utilisant le protocole HTTPS. Les sites non sécurisés peuvent donc être pénalisés dans les résultats de recherche.
Il s'agit, entre autres, de : Baidu.com, wikia.com, bbc.com, dailymail.co.uk, spn.com, alibaba.com, foxnews.com, speedtest.net, ign.com, 4chan.org et bien d'autres.
Dans certains cas, les informations mises en cache dans le cache SSL (statut SSL) ou le cache du navigateur peuvent également être responsables du message ERR_SSL_PROTOCOL_ERROR dans Chrome. Dans ce cas, il suffit de vider le cache pour corriger l'erreur.
Vérifiez l'adresse URL du site Web. Si elle commence par « https » au lieu de « http », cela signifie que vous êtes sur un site sécurisé par le certificat SSL (le « s » signifie sécurisé). Le certificat SSL protège le transfert de vos données lorsqu'elles passent de votre navigateur au serveur du site Web.
Le certificat SSL
Comme nous l'avons expliqué plus haut, il vous sera nécessaire de « poser » une couche TLS de sécurité pour transformer votre protocole HTTP en HTTPS, pour cela il vous faut un certificat SSL (Secure Sockets Layer), qui est en fait un protocole de sécurité.
Le numéro de port par défaut 443 est généralement utilisé avec HTTPS.
Les clients HTTP utilisent généralement des connexions TCP (Transmission Control Protocol) pour communiquer avec les serveurs. HTTP utilise, quant à lui, des méthodes de requête spécifiques dans le but d'effectuer diverses tâches.
Comme son nom l'indique, le protocole de transfert hypertexte sécurisé (HTTPS) est une version plus sûre ou une extension du protocole HTTP. Avec HTTPS, le navigateur et le serveur établissent une connexion sécurisée et chiffrée avant de transférer des données.
Le passage au HTTPS peut aussi freiner quelque peu la vitesse d'affichage de vos pages. Le serveur sera beaucoup plus sollicité, car, avant d'afficher une page, il doit décoder les données cryptées.