Au sujet du SSL, Google avait annoncé en septembre 2016 : " à partir de janvier 2017, Chrome 56 indiquera dans la barre d'adresse un message signalant un danger pour certains sites web non accessibles en HTTPS. "
Le certificat SSL et le protocole HTTPS sont-ils obligatoires pour tous les sites internet dès janvier 2017 ? Mais que quoi s'agit-il exactement ? Qu'est-ce qu'un certificat SSL et qu'est-ce que le protocole HTTPS ?
Certificat SSL et protocole HTTPS ?
Pour un site internet, un certificat SSL est un fichier de données qui lie une clé cryptographique aux informations d'une personne physique organisation ou d'un individu. Installé sur un serveur web, le certificat active le cadenas vert et le protocole HTTPS dans les navigateurs.
L'objectif du couple SSL & HTTPS est d'assurer une connexion sécurisée entre le serveur web qui héberge un site internet et le navigateur utilisé pour le consulter. "
Une connexion sécurisée est-elle obligatoire pour tous dès janvier 2017 ?
Non, il n'y a aucune obligation de sécuriser votre site internet au mois de janvier. Cependant, la mise en place d'une connexion sécurisée est vivement conseillée pour les sites collectant des données sensibles (cartes bancaires, mots de passe, espace membre,...).
En effet, les premiers sites touchés par le signalement de Google à travers Chrome seront les sites qui échangent des données confidentielles tels que les sites e-commerce. L'absence de connexion sécurisée pour accéder au site sera signalée à travers Google Chrome, avec pour conséquence très probable une baisse des ventes.
Les sites e-commerces ne seront pas les seuls concernés. Google l'a déjà annoncé, tous les sites internet devront être sécurisés dans le futur. Pour le moment, cette échéance n'a pas encore été dévoilée par Google, elle le sera peut-être dans le courant de l'année 2017.
Les dernières annonces de Google
La sécurité du web est l'une des priorités de Google depuis des années. Le message de Google annonçant le signalement des sites non sécurisés est une suite logique des annonces précédentes.
au mois d'août 2014 :
Nous commençons à utiliser le protocole HTTPS en tant que facteur de positionnement. Pour l'instant, cet indicateur a très peu de poids et ce afin de laisser le temps aux webmasters de passer au protocole HTTPS.
en décembre 2015 :
Gmail, la recherche Google et YouTube bénéficient de connexions sécurisées depuis longtemps. Nous avons également commencé à légèrement améliorer le classement des URL HTTPS dans les résultats de recherche l'an dernier. La navigation sur le Web devrait être une expérience privée entre l'utilisateur et le site Web, sans que cela ne donne lieu à des actes d'espionnage, à des attaques dites " de l'homme du milieu " ni à des modifications de données. C'est pourquoi nous appuyons fortement la généralisation du HTTPS.
SSL ou pas ? Nos conseils pour l'année 2017
Nous vous préconisons depuis plus d'un an d'adopter le certificat SSL dès que vous le pouvez, voici quelques précisions :
- Dans le cadre d'une création ou d'une refonte de site internet, le HTTPS est de rigueur.
- Pour les site e-commerces et les sites collectant des données confidentielles, nous préconisons le passage en HTTPS le plus rapidement possible.
- Si votre site internet ne collecte aucune donnée sensible, vous pouvez attendre la prochaine annonce de Google.
Pour vous aider dans votre prise de décision, Google promet d'accorder un " Bonus SEO "