Qu'est-ce que le SSL ?

Le SSL (Secure Socket Layer) / TLS (Transport Layer Security) est un protocole de sécurisation des transmissions des données sur Internet. Cette technologie chiffre et protège les échanges entre le navigateur de l'internaute et le serveur (où est hébergé le site consulté) à l'aide du protocole httpS. Le protocole est utilisé par exemple, dans le cas de paiement sécurisé sur les sites de e-commerce.

Le SSL assure de :

  • l'authenticité du serveur avec vérification de l'identité du propriétaire (via un certificat précisant ses coordonnées)
  • le chiffrement des informations pendant le transit et donc la confidentialité des données échangées
  • l'intégrité des transmissions avec l’incapacité pour un tiers de falsifier les données échangées

II existe d’autres systèmes pour sécuriser les transmissions de données, mais aujourd’hui, le SSL s’est répandu, sa fiabilité a été éprouvée. Il s’est ainsi standardisé.

Comment savoir si un site web est sécurisé par le SSL ?

Certificat SSL - Secure Socket Layer et Protocople HttpS

Un internaute est averti de la présence de la sécurité SSL dans son navigateur web au niveau de l’URL du site. Celui-ci a un préfixe « httpS » et non « http » et un pictogramme représentant un cadenas s’affiche dans la barre de navigation. Dans le cas du SSL à validation étendue, la barre d'adresse se colorise en vert.

Ce protocole ne demande à l’internaute aucune manipulation et permet de rassurer sur la sécurité du site web.

Pourquoi mettre en place le SSL sur son site web ?

Le SSL apporte de nombreux avantages…

  • D’une manière générale, le SSL renforce la confiance des internautes envers le site Internet et peut devenir ainsi un facteur positif notamment en termes de notoriété.
  • Dans le cas d'un site e-commerce, il est devenu un argument incontournable sur les pages de paiement en ligne car il renforce la crédibilité du site et rassure l’acheteur potentiel.
  • Dans le cadre d’intranet ou d’extranet, le SSL sécurise les données et l’échange de documents professionnels confidentiels.
  • Au niveau de formulaires comprenant des données personnelles, le SSL conforte l’internaute sur la confidentialité des données.

SSL, un atout pour le référencement naturel ?

Depuis plusieurs mois, dans la course à l’optimisation des sites Internet, Google favorise le positionnement des sites possédant un certificat SSL et donc utilisant le protocole httpS.
Aujourd’hui, cela reste un critère SEO (Search Engine Optimization ou optimisation pour les moteurs de recherche) parmi d’autres et l’avantage est très léger.

En savoir plus sur le référencement

SSL, comment ?

Coût des fournisseurs d'accès (hébergement et serveurs dédiés)

Aujourd’hui, la mise en place de certificats SSL a un certain coût financier (abonnement annuel).

Les fournisseurs d'accès (hébergeurs)

Certains fournisseurs d’accès comme OVH (fournisseur d'hébergement Internet et serveurs dédiés) veulent s’engager davantage pour un Internet plus sécurisé. Aussi, OVH propose, via Let’s Encrypt (autorité de certification) des certificats SSL reconnus par presque tous les navigateurs (99% de reconnaissance). Ces certificats sont disponibles uniquement pour les clients qui ont des hébergements sur des serveurs mutualisés.

Les autorités de certification

Pour les clients possédant des serveurs dédiés ou des hébergements chez un autre fournisseur d'accès, vous devez faire des demandes directement auprès d'une autorité de certification. Celle-ci délivre des certificats détaillant les identités numériques des propriétaires et propose les moyens de vérifier la validité des certificats fournis.

Attention, lors du choix du prestataire, vous devez vérifier sa fiabilité.
Voici quelques autorités de certification connues : Symantec, DigiCert, Chambersign (Autorité de certification des CCI), Certinomis.

Attention ! Sécurisez votre passage en « httpS » !

Si vous décidez de passer de « http » en « httpS », vous devrez vérifier tous les aspects techniques du site tels que la reconfiguration des outils du type Google Analytics ou Search Console (anciennement Webmaster tools)… ou bien encore la mise en place de redirections sur vos URLs.

Au niveau des réseaux sociaux, si vous avez mis en place des compteurs de partages sur vos pages web, ils seront tous remis à zéro. Aujourd’hui, il n’existe aucun moyen de remédier à cela.

Si votre site Internet possède des espaces sécurisés. Les internautes ayant enregistré leur mot de passe ne pourront plus se connecter directement. Ils devront ressaisir leur identifiant et mot de passe. Dans le cas de site e-commerce, cela peut avoir un impact commercial.

La transition peut à court terme avoir un impact sur votre référencement et ainsi vous défavoriser temporairement au niveau de l’indexation.

Retour