Erreurs courantes liées à la sécurisation de votre site web avec le SSL
Découvrez comment éviter les erreurs courantes de sécurisation de son site web avec le SSL
Objectif
Retrouvez, dans ce tutoriel, quelques exemples de situations concernant la sécurisation de votre site web avec le SSL.
Informations sur l’administration des services OVHcloud et sur la manière d’obtenir l’assistance appropriée
Lors de l’utilisation des guides OVHcloud, veuillez tenir compte des points suivants :
- Les instructions visent à fournir un maximum de détails, mais ne peuvent pas couvrir tous les cas d’utilisation particuliers. Il peut être nécessaire d’adapter les actions décrites à vos besoins.
- L’écosystème OVHcloud est conçu pour offrir flexibilité et liberté de choix. Vous êtes donc responsable de la configuration correcte et sécurisée de vos services. Afin d’éviter toute perte de données, nous vous recommandons vivement de mettre en place des stratégies de sauvegarde pour toutes vos données importantes.
- Nos guides et tutoriels peuvent faire référence à des logiciels ou services tiers utilisés en combinaison avec les solutions OVHcloud. Le support technique fourni par OVHcloud n’inclut pas la configuration de systèmes ou de produits ne relevant pas de notre responsabilité. Cela inclut notamment :
- Les systèmes d’exploitation et les interfaces utilisateur (Windows, Debian, Plesk, etc.).
- Tout autre logiciel tiers (clients FTP, logiciels de messagerie, etc.).
- Les services proposés par d’autres fournisseurs (DNS, API, interfaces utilisateur, etc.).
Pour recevoir l’assistance appropriée en cas de problème, suivez ces recommandations :
- Vous souhaitez obtenir des conseils personnalisés ou discuter d’un sujet qui n’est pas traité en détail dans notre documentation ?
Rejoignez la communauté OVHcloud pour y rechercher votre sujet et échanger avec d’autres utilisateurs. - Vous devez signaler un incident concernant votre service OVHcloud ou vous rencontrez des difficultés dans l’espace client OVHcloud ?
Créez une demande d’assistance dans notre centre d’aide. - Vous avez besoin d’une assistance professionnelle pour votre projet ou d’aide pour des tâches en dehors de notre périmètre de support ?
Consultez notre portail des partenaires pour trouver des experts des solutions OVHcloud. - Vous recherchez des informations plus détaillées sur nos niveaux de support et Professional Services ?
Consultez nos pages niveaux de support OVHcloud et OVHcloud Professional Services.
Vous pouvez participer à l’amélioration de notre documentation :
- Vous souhaitez faire un retour pour améliorer un guide ou signaler des informations insuffisantes sur une page spécifique ?
Utilisez les boutons « Cette page vous a-t-elle aidé ? » en bas de page pour nous en informer. - Vous souhaitez proposer directement une modification de la documentation ?
Utilisez la fonction « Modifier cette page », disponible en bas de page et dans la barre latérale.
Découvrez comment éviter les erreurs courantes de sécurisation de son site web avec le SSL
Prérequis
- Posséder un hébergement web OVHcloud.
- Avoir enregistré au moins un nom de domaine.
En pratique
Contenu mixte (mixed content)
Votre site web ne charge pas d’éléments externes, comme les boutons Facebook et X/Twitter ? Les interactions sur vos pages web ne fonctionnent pas comme lorsque vous accédez à votre site web en « HTTP » ? Cela provient probablement du fait que votre site web contient du contenu mixte.
Depuis quelques années, les navigateurs comme Google Chrome, Mozilla Firefox et Microsoft Edge/Internet Explorer empêchent les sites web en « HTTPS » de charger des éléments de page s’ils sont accessible via une URL en « HTTP ». Ceci afin que la confidentialité fournie par le protocole « HTTPS » ne soit pas compromise par un élément chargé en « HTTP ».
Dans la plupart des cas, il s’agit de scripts externes, provenant d’autres sites web comme les réseaux sociaux. Dans ce cas, il suffit de remplacer dans vos scripts les URLs en « HTTP » par des URLs en « HTTPS » pour pouvoir charger ces scripts.
Certains sites web utilisent des Content Delivery Network (CDN) pour héberger, par exemple, des librairies Javascript (comme JQuery). Si les CDN livrent la librairie avec une URL en « HTTP », votre site web peut être concerné par le mixed content.
Comment savoir si mon site est concerné ?
Les outils de débogage fournis par Mozilla Firefox et Google Chrome peuvent vous indiquer si votre site web contient ou non des éléments bloqués en raison d’un contenu mixte. La documentation disponible sur le Mozilla Developer Network explique l’utilisation de ces outils pour repérer les contenus mixtes.
Contenu dupliqué (duplicate content)
« Dupliquer du contenu » signifie avoir le même contenu sur plusieurs URLs différentes. Les moteurs de recherche voient cela comme une tentative d’améliorer le référencement (SEO). Ils pénalisent donc les sites web dont le contenu est dupliqué.
Afin d’éviter ce type de situation, nous vous suggérons, lorsque votre site fonctionne correctement en « HTTPS », de rediriger le contenu « HTTP » vers « HTTPS ». Cela permettra à vos visiteurs d’être automatiquement redirigés vers l’adresse de votre contenu web en « HTTPS » et qu’une seule adresse soit disponible pour ce même contenu.
Voici un exemple de redirection que vous pouvez ajouter dans un fichier « .htaccess », à la racine de votre site web (en remplaçant l’URL https://www.yourdomain.tld par la vôtre):
Aller plus loin
Pour des prestations spécialisées (référencement, développement, etc), contactez les partenaires OVHcloud.
Échangez avec notre communauté d’utilisateurs.