Après avoir installé un certificat SSL, il est essentiel de forcer la redirection HTTP vers HTTPS pour que tous les visiteurs accèdent à la version sécurisée de votre site. Sans cette redirection, votre site reste accessible en HTTP non sécurisé.
Pourquoi forcer HTTPS ?
- Sécurité : Toutes les données sont chiffrées
- SEO : Google pénalise les sites non-HTTPS
- Confiance : Le cadenas apparaît dans le navigateur
- Éviter le contenu dupliqué : HTTP et HTTPS sont deux URLs différentes pour Google
Méthode 1 : Via .htaccess (Universelle)
Cette méthode fonctionne sur tous les serveurs Apache :
- Ouvrez le Gestionnaire de fichiers dans cPanel
- Naviguez vers
public_html - Activez l'affichage des fichiers cachés si nécessaire
- Éditez (ou créez) le fichier
.htaccess - Ajoutez ces lignes au tout début du fichier :
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Redirection avec www :
Pour forcer HTTPS ET www :
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} !^www\. [NC]
RewriteRule ^(.*)$ https://www.%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Redirection HTTPS sans www :
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} ^www\. [NC]
RewriteRule ^(.*)$ https://votredomaine.com%{REQUEST_URI} [L,R=301]
# BEGIN WordPress).
Méthode 2 : Via cPanel
- Connectez-vous à cPanel
- Allez dans "Domains" (Domaines)
- Trouvez votre domaine dans la liste
- Activez l'interrupteur "Force HTTPS Redirect"
C'est la méthode la plus simple — cPanel gère automatiquement la configuration.
Méthode 3 : Via DirectAdmin
- Connectez-vous à DirectAdmin
- Allez dans "Domain Setup"
- Cochez l'option "Force SSL with https redirect"
- Cliquez sur "Save"
Ou utilisez la même méthode .htaccess que ci-dessus.
Méthode 4 : Pour WordPress (en plus de .htaccess)
- Allez dans Réglages → Général
- Changez les deux URLs :
- Adresse web de WordPress (URL) :
https://votredomaine.com - Adresse web du site (URL) :
https://votredomaine.com
- Adresse web de WordPress (URL) :
- Cliquez sur "Enregistrer les modifications"
Résoudre le Problème de Contenu Mixte
Le contenu mixte se produit quand une page HTTPS charge des ressources (images, scripts, CSS) en HTTP. Le navigateur peut bloquer ces ressources ou afficher un avertissement.
Identifier le contenu mixte :
- Ouvrez votre site dans Chrome
- Appuyez sur F12 (DevTools)
- Allez dans l'onglet "Console"
- Recherchez les messages "Mixed Content"
Corriger le contenu mixte :
Pour WordPress :
- Installez le plugin "Really Simple SSL" — il corrige automatiquement la plupart des problèmes
- Pour un remplacement en profondeur, utilisez "Better Search Replace" :
- Recherchez :
http://votredomaine.com - Remplacez par :
https://votredomaine.com - Sélectionnez toutes les tables
- Exécutez le remplacement
- Recherchez :
Pour un site statique :
- Recherchez et remplacez toutes les URLs
http://parhttps://dans vos fichiers HTML/CSS - Utilisez des URLs relatives (
//votredomaine.com/image.jpg) plutôt que des URLs absolues
Vérifier que la redirection fonctionne
- Ouvrez un navigateur en mode incognito
- Tapez
http://votredomaine.com(sans le s) - Vous devriez être automatiquement redirigé vers
https://votredomaine.com - Vérifiez que le cadenas apparaît dans la barre d'adresse
Outils de vérification :
- whynopadlock.com — Identifie le contenu mixte
- SSL Labs — Analyse complète de votre certificat SSL
- httpstatus.io — Vérifie les codes de redirection (doit être 301)
https://.
Commentaires (0)
Laisser un commentaire