Activer le SSL dans WordPress : migrer le site web en toute sécurité vers HTTPS

Temps de lecture env. : 9 minutes

Une WordPress-Website sollte heute grundsätzlich über HTTPS être accessible. HTTPS chiffre la connexion entre le navigateur de vos visiteurs et le serveur web, protégeant ainsi, par exemple, les données de connexion, les saisies de formulaires et d'autres informations transmises contre toute interception simple pendant le transfert.

Pour que HTTPS fonctionne, votre site Web a besoin d'un certificat valide Certificat SSL/TLS. Sur un hébergement web CURIAWEB, la base technique est déjà fournie. Néanmoins, en particulier pour les installations WordPress existantes, il peut être nécessaire de migrer WordPress lui-même à partir de http:// sur https:// de changer.

Important : La présence d'un certificat SSL ne signifie pas automatiquement que l'intégralité de votre site WordPress est déjà correctement diffusée via HTTPS. WordPress, les URL internes et les redirections doivent également être configurés correctement.

Quelle est la différence entre SSL, TLS et HTTPS ? #

Les termes SSL, TLS et HTTPS sont souvent utilisés comme des synonymes, mais sur le plan technique, ils ne signifient pas exactement la même chose.

  • SSL : La technologie d'origine pour le chiffrement des connexions. Le terme „ certificat SSL “ continue d'être utilisé familièrement aujourd'hui.
  • TLS : Le successeur moderne de SSL et la technologie de chiffrement réellement utilisée aujourd'hui.
  • HTTPS: La variante chiffrée de HTTP. Le „ S “ signifie „ Secure “.

Lorsque l'on parle de certificat SSL au quotidien, on fait généralement référence à un certificat qui permet une connexion HTTPS chiffrée.

Pourquoi WordPress devrait-il utiliser HTTPS ? #

HTTPS n'est pas seulement pertinent pour les boutiques en ligne ou les sites web contenant des données clients sensibles. Un site web d'entreprise normal ou un blog devrait également être transmis de manière cryptée.

Cela concerne en particulier :

  • Connexions WordPress via /wp-admin/
  • Formulaires de contact
  • Comptes clients et utilisateurs
  • Boutiques WooCommerce
  • Commentaires et autres saisies de formulaires
  • données personnelles transmises via le site web

Les navigateurs modernes marquent en outre les sites web sans HTTPS comme non sécurisés ou avertissent les utilisateurs d'une connexion non chiffrée. HTTPS fait donc aujourd'hui partie de la configuration technique de base d'un site web professionnel.

SSL sur CURIAWEB #

Avec les packs d'hébergement CURIAWEB, des certificats SSL sont disponibles pour les domaines hébergés. La gestion des certificats s'effectue au niveau du serveur d'hébergement ou via cPanel.

Avant d'apporter des modifications à WordPress, il convient donc de vérifier d'abord si un certificat valide existe déjà pour le domaine concerné.

Un premier contrôle simple consiste à accéder à votre site web via :

https://deine-domain.ch

Remplacer votre-domaine.ch par votre véritable domaine.

Si le site Web se charge sans avertissement de certificat, il y a en principe un certificat valide pour le domaine consulté.

Remarque : Ne passez pas WordPress à HTTPS tant qu'il n'y a pas de certificat SSL valide pour le domaine. Sinon, votre site Web pourrait ne plus être accessible correctement après la modification.

Avant la migration HTTPS : créer une sauvegarde #

Sur une nouvelle installation de WordPress, HTTPS est souvent déjà correctement configuré. En revanche, sur un site web plus ancien, de nombreuses URL peuvent encore comporter http:// être enregistré dans la base de données.

Vous devez donc toujours créer une sauvegarde récente avant d'apporter des modifications majeures à un site web existant. Cela est particulièrement vrai si des URL doivent être remplacées ultérieurement dans la base de données WordPress.

Une sauvegarde devrait contenir au moins :

  • les fichiers WordPress
  • la base de données WordPress
  • le fichier wp-config.php
  • le cas échéant, des fichiers de configuration supplémentaires

Recommandation : N'apportez jamais de modifications aux URL ou à la base de données WordPress sans une sauvegarde récente. Une mauvaise recherche et remplacement peut endommager une installation WordPress.

Passer WordPress à HTTPS #

Si le certificat SSL fonctionne, vous pouvez vérifier quelles URL WordPress utilise actuellement.

Connecte-toi pour cela à ton tableau de bord WordPress et ouvre :

Réglages → Général

C'est généralement là que tu trouveras les deux champs :

  • Adresse WordPress (URL)
  • Adresse du site web (URL)

Sur une installation WordPress normale, elles peuvent par exemple se présenter ainsi :

http://deine-domain.ch

Pour HTTPS, ils doivent être les suivants :

https://deine-domain.ch

Modifie alors http:// en https:// et enregistre les paramètres.

Avertissement : Modifiez ces URL uniquement si vous êtes sûr que le certificat SSL fonctionne pour le domaine. Des informations incorrectes dans „ Adresse WordPress “ ou „ Adresse de site web “ peuvent rendre le site web ou la zone d'administration de WordPress inaccessible.

Pourquoi y a-t-il deux URL WordPress différentes ? #

Sur de nombreux sites Web, Adresse WordPress et Adresse de site Web identique. Mais ce n'est pas nécessairement le cas.

Le dé Adresse WordPress désigne l'endroit où se trouve techniquement l'installation WordPress. Le Adresse de site Web désigne en revanche l'URL sous laquelle les visiteurs accèdent au site Web.

Pour les installations spéciales, ces valeurs peuvent être différentes, par exemple si WordPress a été installé dans un sous-dossier.

Par conséquent, ne modifiez pas simplement les deux valeurs d'une configuration personnalisée existante sans vérifier au préalable comment WordPress a été installé.

Rediriger automatiquement HTTP vers HTTPS #

Après la modification, la version HTTP non sécurisée de votre site web ne doit pas rester accessible en parallèle de la version HTTPS.

Un appel de :

http://deine-domain.ch

devrait automatiquement passer à :

https://deine-domain.ch

être transféré.

Cette redirection garantit que les visiteurs et les moteurs de recherche utilisent systématiquement la version cryptée.

Selon la configuration du serveur, la redirection HTTPS peut déjà être configurée automatiquement ou activée via la configuration de l'hébergement. Une modification manuelle supplémentaire du fichier .htaccess n'est par conséquent pas nécessaire dans tous les cas.

Important : Ne te contente pas de copier n'importe quel redirection HTTPS d'Internet dans ton .htaccess. Des règles de redirection erronées ou en double peuvent provoquer des boucles de redirection et rendre votre site Web inaccessible.

Qu'est-ce que le contenu mixte ? #

Après une migration HTTPS, le site web peut fondamentalement être accessible via HTTPS et continuer à charger des contenus non sécurisés. Ce problème est appelé Contenu mixte qualifié.

Un exemple type :

La page proprement dite est chargée via :

https://deine-domain.ch

Cependant, une image sur cette page est toujours chargée via :

http://deine-domain.ch/wp-content/uploads/beispiel.jpg

Par conséquent, la page HTTPS contient toujours une ressource HTTP non chiffrée.

Le contenu mixte peut par exemple se produire lors de :

  • images
  • Feuilles de style (CSS)
  • Fichiers JavaScript
  • Polices web
  • Vidéos ou médias intégrés
  • Paramètres du thème
  • Constructeur de pages
  • Extensions
  • URL en dur

Pourquoi les anciennes URL HTTP subsistent-elles après la migration ? #

WordPress stocke de nombreuses informations dans sa base de données. Si un site Web a été initialement construit sous HTTP, il peut encore y avoir des URL complètes avec http:// être enregistré.

Cela concerne par exemple les images, les liens, les widgets, les paramètres de thème ou le contenu des constructeurs de pages.

La modification de l'adresse WordPress sous Réglages → Général ne remplace pas nécessairement automatiquement de telles URL déjà enregistrées.

C'est pourquoi il peut être nécessaire de cibler de anciennes URLs dans la base de données de :

http://deine-domain.ch

sur

https://deine-domain.ch

à remplacer.

Ne pas remplacer directement les URL HTTP avec phpMyAdmin #

Une erreur fréquente consiste à exécuter une simple requête SQL via phpMyAdmin et à remplacer directement toutes les occurrences d'une URL.

Tu devrais éviter cela sur WordPress si tu ne sais pas exactement quelles données sont concernées.

WordPress, les thèmes et les plugins peuvent contenir des données sérialisées enregistrer dans la base de données. Cela prend en compte, entre autres, la longueur et la structure des valeurs de données. Un remplacement inapproprié peut endommager ces structures de données.

Pour des modifications d'URL importantes, vous devez donc utiliser une méthode de recherche et remplacement compatible avec WordPress, capable de gérer les données sérialisées.

Avertissement : N'effectuez pas de recherche et remplacement globale directement dans la base de données WordPress si vous n'êtes pas sûr de la manière dont les données sérialisées sont traitées. Créez toujours une sauvegarde complète au préalable.

Détecter le contenu mixte dans le navigateur #

Si le navigateur signale des problèmes malgré HTTPS, tu peux utiliser les outils de développement du navigateur.

Dans de nombreux navigateurs, tu les ouvres via les outils de développement puis tu passes à l'onglet Konsole. Les problèmes de contenu mixte y sont souvent affichés directement.

Les messages types indiquent qu'une page chargée via HTTPS essaie de récupérer une ressource via HTTP.

L'URL affichée vous aide à déterminer quelle image, quel script, quelle feuille de style ou quel autre élément doit encore être modifié.

Vider le cache après la migration HTTPS #

Après des modifications d'URLs ou de redirections, tu dois vider les caches existants. Sinon, il est possible que tu continues de voir une version antérieure de ton site web et que tu penses ainsi que la modification n'a pas fonctionné.

Selon la configuration de WordPress, plusieurs niveaux de cache peuvent être présents :

  • Cache du navigateur
  • Plugin de cache WordPress
  • Cache serveur
  • Cache du constructeur de pages
  • Cache CDN ou proxy

Videz par conséquent les caches pertinents après la modification, puis testez à nouveau le site web.

HTTPS avec un CDN ou Cloudflare #

Si tu utilises un service CDN, proxy ou DNS externe tel que Cloudflare, la configuration HTTPS peut nécessiter des paramètres supplémentaires.

Dans ce cas, il existe potentiellement à la fois une connexion chiffrée entre le visiteur et le CDN ainsi qu'une connexion entre le CDN et votre serveur CURIAWEB.

Les paramètres SSL du service externe doivent donc correspondre à la configuration du serveur Web. Un mauvais paramétrage peut par exemple entraîner des boucles de redirection ou des problèmes de certificat.

Remarque : Si votre site Web fonctionne via un proxy externe ou un CDN et qu'une boucle de redirection se produit après la configuration HTTPS, vérifiez d'abord sa configuration SSL ou HTTPS.

HTTPS et référencement WordPress #

La transition de HTTP à HTTPS modifie l'URL de votre site web. De :

http://deine-domain.ch/beispielseite/

deviendra

https://deine-domain.ch/beispielseite

Pour que les moteurs de recherche reconnaissent clairement la version HTTPS comme la variante souhaitée, la configuration technique doit être cohérente.

Vérifiez en particulier après la modification :

  • HTTP est redirigé de manière permanente vers HTTPS
  • utiliser des liens internes HTTPS
  • Les URL canoniques utilisent HTTPS
  • le plan du site XML contient des URL HTTPS
  • Les images et autres ressources internes sont chargées via HTTPS

Si vous gérez votre site web dans la Google Search Console ou d'autres outils pour webmasters, vous devriez également vérifier, après une modification majeure, si la nouvelle configuration HTTPS est correctement détectée.

Que faire si WordPress n'est plus accessible après le changement ? #

Si vous avez modifié l'URL WordPress et que ni le site Web ni la zone d'administration ne sont ensuite accessibles correctement, cela est souvent dû à une URL incorrecte ou à une mauvaise redirection.

Les symptômes typiques sont :

  • Trop de redirections
  • Boucles de redirection
  • une page blanche ou inaccessible
  • Redirection vers un mauvais domaine
  • Avertissements de certificat
  • la connexion WordPress ne fonctionne plus

Vérifiez dans ce cas d'abord si votre domaine est effectivement accessible via HTTPS et si le certificat est valide.

Si vous n'avez plus accès à l'administration de WordPress, les URL de WordPress peuvent également être modifiées via le fichier si nécessaire wp-config.php être spécifiées. Il s'agit cependant d'un dépannage technique qui ne doit être effectué que si vous êtes familiarisé avec la modification des fichiers de configuration WordPress.

En cas de doute, ne modifiez pas les valeurs de la base de données ou les configurations du serveur au hasard, mais contactez le support CURIAWEB.

Comment vérifier le passage à HTTPS #

Une fois les travaux terminés, tu ne dois pas seulement vérifier la page d'accueil. Teste plusieurs zones différentes de ton site Web.

  1. Ouvrez votre site Web via https://deine-domain.ch.
  2. Appelle en plus http://deine-domain.ch ouvre et vérifie si la redirection vers HTTPS est automatique.
  3. Ouvre plusieurs sous-pages et articles de blog.
  4. Vérifiez les images, les menus et les liens internes.
  5. Testez les formulaires de contact.
  6. Ouvrez l'espace d'administration WordPress.
  7. Vérifiez la console du navigateur pour les messages de contenu mixte.
  8. Videz les caches existants et répétez le test.

Pour une boutique WooCommerce, vous devriez également tester le panier, la page de paiement et le compte client.

Le certificat SSL et HTTPS font partie de la même transition #

Pour qu'un site Web WordPress soit entièrement crypté, deux éléments doivent interagir :

1. Le serveur Web a besoin d'un certificat SSL/TLS valide.

Sans certificat valide, le navigateur ne peut pas établir de connexion HTTPS sécurisée avec le domaine.

2. WordPress doit utiliser systématiquement HTTPS.

Cela inclut les URL WordPress, les ressources internes, les redirections et, le cas échéant, les URL déjà enregistrées dans la base de données.

Ce n'est que lorsque les deux zones sont correctement configurées que le site Web est entièrement migré vers HTTPS.

Recommandation : Vérifiez toujours complètement un site Web WordPress après une migration HTTPS. Une icône de cadenas sur la page d'accueil ne prouve pas à elle seule que toutes les sous-pages, ressources et redirections sont correctement configurées.

Problèmes de SSL ou HTTPS avec CURIAWEB ? #

Si votre domaine ne reçoit pas de certificat SSL valide malgré un hébergement actif, que HTTPS ne fonctionne pas ou que vous ne pouvez plus accéder à votre site WordPress après une modification, vous n'avez pas besoin de faire des changements au hasard sur les fichiers du serveur ou de WordPress.

Dans ce cas, contactez le support CURIAWEB et indiquez-nous le domaine concerné ainsi que, si possible, le message d'erreur affiché avec précision. Cela permettra de déterminer plus rapidement si le problème provient du certificat, de WordPress, d'une redirection ou d'une autre configuration.

Résumé #

Pour un site WordPress sécurisé, tu as besoin d'un certificat SSL/TLS valide et d'une installation WordPress correctement configurée en HTTPS. Vérifie d'abord si ton domaine dispose de https:// accessible sans avertissement de certificat. Ensuite, vous pouvez vérifier l'adresse WordPress et l'adresse du site web et, si nécessaire, passer de HTTP à HTTPS.

Assurez-vous que les appels HTTP sont redirigés de manière permanente vers HTTPS et qu'aucune ancienne ressource HTTP n'est chargée sous forme de contenu mixte. Pour les sites web plus anciens, il peut être nécessaire d'adapter les URLs enregistrées dans la base de données WordPress. Effectuez toujours une sauvegarde avant de telles modifications et utilisez pour les modifications de base de données une méthode capable de gérer WordPress et les données sérialisées.

Lorsque le certificat, les URL WordPress, les redirections et les ressources internes sont correctement configurés, votre site Web WordPress est entièrement et systématiquement servi via HTTPS.

Dernière mise à jour 27 août 2026
Cet article a-t-il été utile ?
Consentement à l'utilisation de Cookies avec Real Cookie Banner