Protocoles HTTP vs HTTPS

Démarré par Pieloe, Février 25, 2019, 10:32:32

« précédent - suivant »

Pieloe

Bonjour

J'ai construis un site de tutoriaux pour le logiciel DxO PhotoLab.
Je viens chercher de l'aide ici pour différents sujets.

Je commence avec le protocole httpS.
Pour le moment mon site est hébergé chez free.pages perso en http.

Les navigateurs rencontrent de plus en plus de problèmes avec des pages non sécurisées. Google commence également à les déplacer vers le bas dans les classements de recherche.

Est-ce que le protocole httpS est incontournable ?
Vers quel hébergeur classique (site à construire entièrement, peu d'espace disque nécessaire) se diriger ?
Vaut-il mieux acheter un nom de domaine et le rediriger ou est-ce qu'utiliser une variante du nom de l'hébergeur va bien (httpS bien sûr) ?

Merci pour votre aide.

Nikojorj

Il existe des certificats libres et gratuits chez Let's Encrypt.
Sauf erreur, ça nécessite un accès root côté serveur qui n'est pas possible chez free...

Bon je dis ça perso je n'en ai aucun besoin, je verrai le jour ou le http simple ne sera plus du tout supporté...

Samoreen

Citation de: Pieloe le Février 25, 2019, 10:32:32
Vers quel hébergeur classique (site à construire entièrement, peu d'espace disque nécessaire) se diriger ?

Personnellement, j'utilise Ikoula depuis très longtemps, d'abord professionnellement puis maintenant pour mon site photo. Nous utilisons également Ikoula pour le site de mon club photo (en fait, un mélange Google Sites et Ikoula). Jamais eu aucun souci. Leurs packages incluent un certificat SSL Let's Encrypt depuis l'interface Plesk. C'est complètement automatisé (enfin, pour les hébergement récents - ceux qui sont installés sur des serveurs plus anciens doivent passer par une procédure de migration un peu lourdingue). Ikoula propose un package Wordpress en 1 clic à 1 euro HT par mois qui permet de créer son site en 2 temps 3 mouvements.
Patrick

Pieloe

Merci Niko et Patrick pour vos retours.
Qu'est ce qu'un "certificat SSL Let's Encrypt depuis l'interface Plesk" ?
Le certificat SSL, c'est le boulot du provider.
L'interface Plesk c'est moins clair.

Je souhaite juste que mon site satisfait aux normes exigées en 2019 sur le web  ;)

Samoreen

Citation de: Pieloe le Février 25, 2019, 18:08:02
L'interface Plesk c'est moins clair.

Quand on s'abonne à un hébergement, très souvent, l'interface de gestion de cet hébergement est réalisée au travers du logiciel Plesk qui permet de gérer toutes sortes de paramètres, d'installer des applis, de gérer les bases de données, PHP, etc. C'est également avec lui que l'on installe le certificat SSL que l'on aura acheté chez un CA (Certificate Autohority) ou le certificat SSL gratuit fournit par Let's Encrypt.
Patrick

ikoula

Bonjour  [at] Pieloe et  [at] Samoreen je me permet de participer à la discussion pour préciser un peu ce que sont Plesk d'une part et Let's encrypt dans le contexte d'une surcouche applicative d'autre part.
Lorsqu'un client prend un hébergement il a besoin de configurer certaines choses : sa zone DNS, des users FTP, une base de données, etc... Pour gérer ces différents aspects on met à disposition du client une interface graphique à laquelle on accède avec un navigateur web. Le logiciel qui gère cette interface s'appelle Plesk chez nous. Et parmi les différents outils présents sur Plesk tu en as un qui te permet de mettre en place facilement un certificat SSL pour ton site, il s'appuis sur une autorité de certification qui s'appelle Let's Encrypt d'où l'outil tire son nom.
Thomas | CM | www.ikoula.com

Pieloe


ikoula

 [at]  Pieloe je n'ai pas accès à la boite des messages privés (mon compte doit être trop récent), mais tu peux faire suivre ton message au support (support [at] ikoula.com).
Mes collègues se feront une joie de te répondre même si c'est pas des questions techniques, si tu préfères que je te réponde indique juste au début du message qu'ils faudrait me forwarder le mail.
Thomas | CM | www.ikoula.com

ToutenK10

Bonjour Pieloe,

Je me suis posé la même question que toi il n'y a pas très longtemps pour un site photo perso, j'ai décidé de sauter le pas et de passer au https://
Si cela peut t'aider j'ai publié un article pour témoigner de ce que cela nécessite.
Par contre cet exemple est pour un site avec un nom de domaine et hébergé cher un prestataire dédié. Je crains que l'utilisation des pages perso de Free bride tes possibilités.

Bon c'est limite HS (pardon) mais j'ai eu l'occasion de consulter ton site qui est est très utile et pratique pour les utilisateur de DxO PhotoLab. Si tu souhaites pérenniser ton site il faudrait peut être envisager de le transférer chez un véritable hébergeur. A mon avis cela facilitera le passage au https://. Mais cela implique sans doute une évolution qui ne fait peut être pas de ce que tu envisages.  ;)

Jolanissa

Est-ce que le protocole httpS est incontournable ?

Sans doute oui à cause du référencement et du degré de parano de vos visiteurs, même si dans l'absolue passer en HTTPS un site qui sert uniquement de vitrine pour montrer ses photos n'a pas grand intérêt, il  peut sans aucun problème rester en HTTP. Mais voilà avec tous les problèmes de sécurités que l'on rencontre, le fait de naviguer sur un site qui n'affiche pas le petit cadenas vert peut être anxiogène pour certains.    

Le passage en HTTPS est facile, en théorie il suffit de modifier tous vos liens HTTP par HTTPS dans votre base de données (faite une copie de sauvegarde avant) et d'avoir ajouté un certificat. Mais dans la pratique, il peut y avoir des problèmes avec certains contenus qui pourront nécessiter l'intervention d'une personne ayant de bonnes connaissances informatiques.

Voir ici pour une documentation sur le sujet :  https://www.webrankinfo.com/dossiers/conseils/https-critere-seo