Améliorer votre score SEO avec le HTTPS et pourquoi ?

in #fr6 years ago (edited)

Lorsqu’une page nécessite une navigation sécurisée mais ne le propose pas, un avertissement visuel est affiché. Cependant, Google, via son navigateur Chrome, prévoit d’ajouter ce message sur toutes les pages des sites non-sécurisés !

ÉVITER L'AVERTISSEMENT NON SÉCURISÉ DANS CHROME

Vous ne le saviez peut-être pas mais à partir du mois de juillet 2018, les sites qui n’ont pas encore adopté le protocole HTTPS se verront affubler de la mention « non sécurisé » sur Chrome ! Cela semble nouveau, mais en réalité Google l’avait déjà annoncé en 2014. Oui, il y a quatre ans déjà ! Mais, savez-vous ce que c’est que le HTTPS et le SSL et comment cela fonctionne ? Je vous invite à lire rapidement la page wikipedia qui traite de ce sujet.

La sécurité est une priorité absolue pour Google. Nous investissons énormément de moyens afin que nos services disposent d’une sécurité à la pointe de la technologie à l’aide d’une encryption forte en HTTPS par défaut  par exemple.— Google pour les webmasters

Votre référencement tout entier pourrait en souffrir, car Google annonce depuis la fin de l’année 2017 que c’est un critère de référencement et de positionnement des sites sur ses résultats de recherche. Ne risquez pas d’être moins bien référencé que vos concurrents. Cette optimisation ne prend pas beaucoup de temps. Vous devez dans un premier temps acquérir un certificat auprès de votre hébergeur. Mon hébergeur PlanetHoster propose un certificat avec chaque domaine mais ce n’est pas tout, il l’installe directement si l’hébergement est aussi chez lui ! 

Utiliser une navigation sécurisée permet de crypter les échanges entre votre site et le visiteur. C’est à dire que vous allez envoyer des informations qui ne seront lisibles que par vous deux. Une personne externe connectée à l’un des réseaux WiFi ne pourra pas lire le contenu des requêtes. 

Il existe trois niveaux selon Google Chrome, sécurisé, information ou non sécurisé, non sécurisé ou dangereux. Pour savoir quel est le niveau de votre site, ouvrez-le dans Google Chrome : Si vous êtes dans les cas 2 et 3, vous devriez faire les modifications pour passer votre site en navigation sécurisée. Pour les plus à l’aise, vous trouverez un guide sur le forum de PlanetHoster très détaillé pour les différents CMS !

Vous êtes sur WordPress ?

La solution : Really Simple SSL. Ce plugin vous informera si votre hébergeur installe des certificats SSL sur ses serveurs en fonction de vos noms de domaines. 

Really Simple SSL détecte automatiquement vos réglages et configure votre site web pour fonctionner en HTTPS.
Pour le garder léger, les options sont réduites au minimum. Le site entier sera déplacé vers SSL.

  • Obtenez un certificat SSL (impossible de le faire pour vous, désolé).
  • Activer cette extension
  • Activer SSL en un clic

C'est le plugin que j'utilise sur tous mes sites. Attention, ce n'est souvent pas suffisant, votre site utilisant des plugins et des ressources externes (thèmes) vous pourriez vous retrouver en "contenu mixte". Le travail sera plus complexe à ce niveau, il faudra utiliser les outils de développeur dans Chrome).

Avantages d’une navigation sécurisée

Une navigation sécurisée vous permettra de :

  • Réassurer le client sur la sécurité proposée par le site / boutique en ligne
  • Proposer une véritable sécurité lors des échanges de données
  • Améliorer votre positionnement sur les moteurs de recherche comme Google
  • Éviter le message du navigateur Chrome incitant le client à partir de votre site

La navigation sécurisée HTTPS/SSL et le SEO

LE SAVIEZ-VOUS ?

Votre site, s’il est visité via Chrome, affichera un message alertant sur sa faible sécurité. De quoi effrayer le client et le faire partir… vers un concurrent ! Et oui, ne faites pas l’erreur de vous passer de la navigation sécurisée. Vos clients, eux, risquent de ne pas vous le pardonner ! Mais ce n’est pas tout, nous savons, et ce depuis 2014, que Google favorise le positionnement des sites en première page s’ils disposent d’une navigation sécurisée type HTTPS. La mise en conformité de votre site avec une navigation sécurisée va vous permettre d’optimiser encore un peu plus votre référencement et le positionnement de vos pages dans les résultats des moteurs de recherche. D’ailleurs :

  • 84% des utilisateurs abandonneraient un achat s’ils savaient que la connexion n’était pas sécurisée
  • Google a annoncé qu’il militait en faveur d’un internet sécurisé mondialement
  • Google affiche une alerte concernant les sites non-sécurisé avec son navigateur Chrome
  • Le chargement d’un site via le protocole HTTPS permet de réduire son temps de chargement
  • D’après Google, plus de 50% des pages sont chargées en HTTPS aujourd’hui
  • Des études montrent un lien entre le positionnement et les pages sécurisées

De plus, il est aujourd’hui certain que la navigation sécurisée permet d’améliorer le temps de chargement d’un site internet. En 2016, Troy Hunt avait tweeté un outil de calcul du temps de chargement en HTTP et en HTTPS. La différence est étonnante :

Avez-vous bien vérifié que votre site n’était disponible qu’en HTTPS ? 

Vous pouvez activer la navigation sécurisée sans pour autant obliger vos visiteurs à l’utiliser. Cependant, ce n’est plus une bonne pratique. Toutes les données envoyées et reçues lors de la navigation, de la page d’entrée jusqu’au passage de la commande doivent-être protégées. Cette phrase prend tout son sens avec l’entrée en vigueur du règlement Européen sur la protection des données.

La navigation sécurisée HTTPS/SSL et le GPRD

Le règlement du GPRD stipule que les informations qui transitent doivent être protégées par des «mesures techniques et organisationnelles appropriées», y compris le cryptage des données personnelles et la capacité à garantir la confidentialité permanente des systèmes et des services.Utiliser un certificat et un cryptage est requis pour être en conformité avec la législation entrée en vigueur le 25 mai 2018. Toutes les communications confidentielles issues de sites Européens doivent être protégées. Peu importe la nature des données échangées, elles doivent être sécurisées. 

La bonne nouvelle, c’est que du point de vue du GPRD, les protocoles SSL/HTTPS sont compatibles. Il s’agit de tout façon d’une bonne pratique que je recommande vivement. Lorsque vous faites appel à mes services, nous transférons toutes les pages de votre site en HTTPS. De ce fait, vous répondez à une partie des exigences du GPRD au regard de la protection des données. Et si vous ne l’êtes pas, vous devriez le faire afin de protéger vos clients, de protéger votre propre entreprise et de maximiser la confiance dans votre site.

La sanction maximale pour non-conformité avec le GPRD peut aller jusqu’à 20 000 000 euros ou 4% de votre chiffre d’affaires mondial annuel ! OUI, VOUS AVEZ BIEN LU !

Que vaut votre sécurité actuelle ?

Vous pouvez tester la sécurité en vigueur sur votre site internet. Tous les certificats ne se valent pas. Vous devez obtenir la note A.

Testez la sécurité de votre site internet à l’aide de Qualys 

Source : Améliorer votre score SEO avec le HTTPS et pourquoi ?

Sort:  

Congratulations @johnnyfrs! You have completed the following achievement on Steemit and have been rewarded with new badge(s) :

Award for the number of posts published

Click on the badge to view your Board of Honor.
If you no longer want to receive notifications, reply to this comment with the word STOP

Do you like SteemitBoard's project? Then Vote for its witness and get one more award!

Congratulations @johnnyfrs! You received a personal award!

Happy Birthday! - You are on the Steem blockchain for 1 year!

Click here to view your Board

Support SteemitBoard's project! Vote for its witness and get one more award!

Coin Marketplace

STEEM 0.27
TRX 0.13
JST 0.032
BTC 62875.98
ETH 2948.16
USDT 1.00
SBD 3.55