Je note

Cet article est noté 4.8/5 par 18 de nos lecteurs

Pourquoi sécuriser votre site web avec un Certificat SSL ?

Mis à jour21 février 2024 Écrit par Hugo Essique Nb de vues 21307 Commentaires 0

La sécurisation du web est l'une des priorités de Google. Comment sécuriser votre site internet et améliorer votre SEO grâce au certificat SSL ?

securiser-site-internet-certificat-ssl

Qu’est-ce qu’un certificat SSL ?

SSL est l’abréviation de Secure Socket Layer que l’on pourrait traduire par couche de sockets sécurisée.

Netscape en collaboration avec Mastercard et quelques banques américaines sont à l’origine de ce procédé pour sécuriser les transactions effectuées via Internet.

Un certificat SSL (également appelé certificat électroniquecertificat numériquecertificat de clé publique) peut être assimilé à une carte d’identité numérique.

Ce fichier de données lie une clé cryptographique aux informations d’une personne physique ou morale et permet de sécuriser des échanges de données par chiffrement (128 bits, 256 bits…).

Les certificats électroniques étaient jusqu’à présent utilisés :

  • sur les sites e-commerces,
  • sur les webmails,
  • et plus généralement sur les sites sensibles tels que les banques, les impôts…

L’utilisation de certificats SSL se généralise pour :

  • l’accès à des sites sécurisés, (ex : site agence web AntheDesign),
  • les applications bancaires,
  • l’archivage et le partage sécurisé,
  • les déclaration sociales,
  • l’envoi de courriers dématérialisés,
  • les factures dématérialisées des fournisseurs de l’État,
  • les réponses aux appels d’offres du marché publique.

Pour résumer : un certificat SSL permet de sécuriser les informations échangées entre 2 ordinateurs.

Qui délivre les certificats SSL (TLS) ?

Un certificat SSL est délivré et signé par un tiers de confiance (autorité de certification ou CA) pour attester le lien entre l’identité morale ou physique et l’entité numérique.

Quelques tiers de confiance proposant une gamme complète de certificats numériques :

  • GlobalSign, l’une des autorités de certification les plus anciennes sur le marché,
  • ChamberSign France, l’autorité de certification des CCI,
  • Symantec, anciennement  Verisign,
  • Let’s Encrypt avec l’émission d’un certificat SSL gratuit,…

Le prix d’un certificat dépendra de vos besoins, de quelques dizaines d’euros à plusieurs centaines d’euros.

Les différents certificats SSL : DV, OV, EV

Il existe plusieurs types de certificats SSL avec des niveaux de confiance différents, ils correspondent au degré de vérification effectuée sur le demandeur du certificat.

Certificat SSL DV > validation de domaine

Il est émis immédiatement après l’envoi d’une confirmation par l’autorité de certification (CA ou Certification Authority) et sa validation.

Certificat SSL OV > validation de l’organisation

Il est délivré lorsque les conditions suivantes sont vérifiées :

  • contrôle d’enregistrement à la Chambre de Commerce,
  • contrôle du WHOIS (nom de domaine),
  • validation téléphonique par le contact administratif.

La procédure prend environ 48 heures.

Le certificat SSL EV > validation étendue

Il est délivré lorsque les points suivants sont vérifiés :

  • contrôle d’enregistrement à la Chambre de Commerce,
  • contrôle du WHOIS (nom de domaine),
  • 2 validations téléphoniques (un contact administratif et un contact avec le service du personnel).

L’émission d’un certificat SSL EV nécessite entre 5 et 8 jours ouvrés.

Pourquoi adopter le certificat SSL pour votre site internet ?

Dans le cas d’un site internet, la mise en place d’un certificat SSL (TLS) se traduit par le passage du protocole HTTP au protocole HTTPS.

1. La sécurité de vos visiteurs

Si vous possédez un site e-commerce ou un site récoltant des données provenant de vos utilisateurs, la question ne se pose pas, pour sécuriser les données de vos visiteurs, la mise en place d’un certificat SSL est indispensable.

2. L’optimisation SEO de votre site web

Au mois d’Août 2014, Google annonçait qu’il favoriserait le positionnement des sites utilisant SSL dans les classements de son moteur de recherche.

Le message de Google est très clair : Nous espérons voir plus de sites utiliser le protocole HTTPS à l’avenir.

Tous ensemble, rendons le Web plus sûr !

La mise place d’un certificat SSL sur votre site internet

La mise en place d’un certificat SSL s’effectue au niveau de l’hébergement de votre site internet et requiert quelques compétences techniques, en particulier la maîtrise des redirections 301.

Quelques conseils avant de vous lancer :

  • choisissez le bon certificat : simple, multi-domaine ou générique,
  • utilisez des certificats avec une clé de 2 048 bits,
  • installez le certificat ssl sur le serveur qui héberge votre site internet,
  • utilisez toujours des URL relatives pour les ressources qui se trouvent sur votre site web,
  • n’oubliez la redirection 301 pour forcer le passage en https,
  • tracker les URLs écrites en dur pour les modifier et éviter les erreurs 404,
  • autorisez l’exploration de votre site HTTPS à l’aide du fichier robots.txt,
  • favorisez l’indexation de vos pages et évitez d’utiliser la balise Meta « noindex »,
  • créez un nouveau compte Google Search Console (Webmater Tools) et transmettez à nouveau votre sitemap.

Une fois l’opération terminée, vous pouvez tester le niveau de sécurité et la configuration de votre certificat à l’aide de l’outil Qualys Lab.

ssllabs.com ssl test agence web anthedesign
ssllabs.com : capture test ssl agence web anthedesign

Si vous n’avez pas les compétences techniques pour réaliser l’installation d’un certificat SSL, n’hésitez à prendre contact avec l’agence web AntheDesign.

Conclusion

Google l’a annoncé, la généralisation du protocole https est inéluctable.

Autant y passer au plus vite pour bénéficier du bonus SEO accordé par Google. À ce jour, seulement 1 % des sites sont sécurisés !

Pour en savoir plus, visionnez cette vidéo de Google sur la sécurisation des connexions.

En vous inscrivant à notre newsletter, vous acceptez que vos données soient utilisées comme mentionné dans notre Politique de confidentialité

ALLER EN HAUT Demander un devis