{"id":22925,"date":"2026-08-30T09:43:46","date_gmt":"2026-08-30T07:43:46","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22925"},"modified":"2026-08-30T09:43:47","modified_gmt":"2026-08-30T07:43:47","password":"","slug":"verifier-ssl-https","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/fr\/hilfe\/seo-monitoring\/ssl-https-pruefen\/","title":{"rendered":"V\u00e9rification du certificat SSL et de HTTPS : identifier les erreurs courantes"},"content":{"rendered":"<p class=\"wp-block-paragraph\">HTTPS fait aujourd'hui partie du standard d'un site web professionnel. Il chiffre la connexion entre le navigateur et le serveur web et prot\u00e8ge les donn\u00e9es transmises pour \u00e9viter qu'elles ne soient lues ou modifi\u00e9es \u00e0 l'insu des utilisateurs lors de leur acheminement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Que qu'un site Web soit fondamentalement accessible via <code>https:\/\/<\/code> l'accessibilit\u00e9 ne signifie toutefois pas automatiquement que l'ensemble de la configuration HTTPS est sans erreur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat expir\u00e9, un nom d'h\u00f4te incorrect, du contenu mixte, des redirections d\u00e9fectueuses ou des probl\u00e8mes de cha\u00eene de certificats peuvent amener les navigateurs \u00e0 afficher des avertissements de s\u00e9curit\u00e9 ou \u00e0 ne pas charger correctement certaines ressources.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans cet article, nous vous montrons comment analyser syst\u00e9matiquement les probl\u00e8mes SSL\/TLS et HTTPS et comment diff\u00e9rencier les erreurs typiques.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>En bref :<\/strong> Les certificats SSL permettent une connexion HTTPS chiffr\u00e9e et confirment pour quel domaine ou nom d'h\u00f4te un certificat est valide. Par cons\u00e9quent, si le navigateur affiche un avertissement HTTPS, vous ne devez pas seulement v\u00e9rifier si un certificat est pr\u00e9sent, mais aussi sa validit\u00e9, ses noms d'h\u00f4tes, sa cha\u00eene de certification et les ressources charg\u00e9es par le site web.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">SSL et TLS : qu'est-ce qui est correct en fin de compte ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dans la vie quotidienne, on parle encore souvent d'un <strong>Certificat SSL<\/strong> parl\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, sur le plan technique, les connexions HTTPS modernes utilisent TLS. SSL d\u00e9signe des protocoles ant\u00e9rieurs plus anciens.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Des termes tels que :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Certificat SSL\nChiffrement SSL\nSSL pour site web<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">restent n\u00e9anmoins courantes dans le langage courant.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Techniquement plus pr\u00e9cis serait, par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Certificat TLS\n\nou\n\nConnexion HTTPS avec TLS<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Dans cet article, nous utilisons le terme courant de certificat SSL l\u00e0 o\u00f9 il facilite la compr\u00e9hension.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que fait HTTPS ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lors d'une connexion HTTPS, le navigateur communique de mani\u00e8re crypt\u00e9e avec le serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Simplifi\u00e9 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Navigateur\n   \u2193\nConnexion TLS\n   \u2193\nV\u00e9rifier l'identit\u00e9 \/ le certificat\n   \u2193\nconnexion chiffr\u00e9e\n   \u2193\nServeur web<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cela vise en particulier \u00e0 prot\u00e9ger la confidentialit\u00e9 et l'int\u00e9grit\u00e9 des donn\u00e9es transmises.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">HTTP et HTTPS sont des variantes d'URL diff\u00e9rentes<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ces deux URL se ressemblent :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>http:\/\/example.com\/<\/code><\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.com\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, sur le plan technique, il s'agit de variantes d'URL diff\u00e9rentes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur un site web enti\u00e8rement migr\u00e9 vers HTTPS, la version HTTP doit normalement rediriger proprement vers la version HTTPS correspondante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>http:\/\/example.com\/beispiel\/\n\n        \u2193\n\n301 Redirection permanente\n\n        \u2193\n\nhttps:\/\/example.com\/beispiel\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons le fonctionnement des redirections permanentes sur <a href=\"\/fr\/aide\/surveillance-seo\/configurer-une-redirection-301\/\">Configurer une redirection 301 : rediriger des URL de mani\u00e8re permanente<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu'est-ce qu'un certificat SSL ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat contient des informations n\u00e9cessaires \u00e0 l'\u00e9tablissement et \u00e0 la v\u00e9rification d'une connexion s\u00e9curis\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cela inclut, entre autres, des informations sur les noms d'h\u00f4tes pour lesquels le certificat est valide, par qui il a \u00e9t\u00e9 \u00e9mis et la p\u00e9riode pendant laquelle il est valide.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un navigateur v\u00e9rifie ces informations lors de l'\u00e9tablissement de la connexion HTTPS.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quelles informations devez-vous v\u00e9rifier sur un certificat ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de la recherche d'erreurs, les points suivants sont particuli\u00e8rement pertinents :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Domaine \/ Nom d'h\u00f4te\n\n\u00c9metteur\n\nD\u00e9but de validit\u00e9\n\nFin de validit\u00e9\n\nNoms alternatifs du sujet\n\nCha\u00eene de certification\n\nConfiance<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Les navigateurs modernes fournissent une partie de ces informations via les informations de s\u00e9curit\u00e9 ou de certificat, ou via les outils de d\u00e9veloppement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le symbole du cadenas n'est pas tout le diagnostic<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les interfaces des navigateurs \u00e9voluent r\u00e9guli\u00e8rement. Selon le navigateur et la version, une connexion s\u00e9curis\u00e9e n'est donc pas toujours repr\u00e9sent\u00e9e par exactement le m\u00eame symbole.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ne vous fiez pas exclusivement \u00e0 un symbole de cadenas lors d'un diagnostic technique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le plus important est :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Utilise-t-on https:\/\/ ?\n\nLe certificat est-il valide ?\n\nCorrespond-il au nom d'h\u00f4te ?\n\nLa connexion est-elle digne de confiance ?\n\nDes ressources non s\u00e9curis\u00e9es sont-elles charg\u00e9es ?<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Premier test : acc\u00e9der directement au site web en HTTPS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Commencez par la v\u00e9ritable adresse HTTPS :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/deine-domain.ch\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez d'abord si la page s'ouvre sans avertissement de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ensuite, tu devrais tester non seulement la page d'accueil, mais aussi quelques sous-pages typiques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Page d'accueil\n\nSous-page\n\nArticle de blog\n\nPage de contact\n\nPage boutique ou produit<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Un probl\u00e8me peut concerner seulement des pages ou des ressources individuelles.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Deuxi\u00e8me test : appeler la version HTTP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvre ensuite sciemment la variante non chiffr\u00e9e :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>http:\/\/deine-domain.ch\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sur un site web enti\u00e8rement migr\u00e9 vers HTTPS, cela devrait normalement devenir l'adresse HTTPS correspondante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez \u00e9galement une sous-page :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>http:\/\/deine-domain.ch\/beispiel\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Elle ne devrait pas \u00eatre envoy\u00e9e syst\u00e9matiquement sur la page d'accueil, mais normalement sur :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/deine-domain.ch\/beispiel\n<\/div><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">v\u00e9rifier \u00e9galement www et non-www<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En outre, il existe souvent des variantes avec et sans <code>www<\/code>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:\/\/example.com\/\n\nhttps:\/\/www.example.com\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si une seule de ces variantes est utilis\u00e9e comme site Web principal, l'autre doit y rediriger de mani\u00e8re coh\u00e9rente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il en va de m\u00eame pour les variantes HTTP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une configuration type peut par exemple ressembler \u00e0 ceci :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>http:\/\/example.com\/\n        \u2193\nhttps:\/\/www.example.com\/\n\nhttp:\/\/www.example.com\/\n        \u2193\nhttps:\/\/www.example.com\/\n\nhttps:\/\/example.com\/\n        \u2193\nhttps:\/\/www.example.com\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La variante utilis\u00e9e comme adresse principale importe moins qu'une mise en \u0153uvre technique coh\u00e9rente.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 1 : Le certificat a expir\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les certificats ont une p\u00e9riode de validit\u00e9 limit\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si un certificat n'est pas renouvel\u00e9 \u00e0 temps, le navigateur peut afficher un avertissement de s\u00e9curit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par cons\u00e9quent, vous devez v\u00e9rifier les dates de validit\u00e9 lors du diagnostic :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>valable \u00e0 partir du :\n...\n\nvalable jusqu'au :\n...<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si la date actuelle se situe en dehors de la p\u00e9riode de validit\u00e9, le certificat doit \u00eatre renouvel\u00e9 ou son renouvellement automatique doit \u00eatre v\u00e9rifi\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi les certificats sont renouvel\u00e9s automatiquement<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les syst\u00e8mes d'h\u00e9bergement modernes automatisent souvent l'\u00e9mission et le renouvellement des certificats.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, un renouvellement automatique peut \u00e9chouer si, par exemple, le domaine ne pointe plus correctement vers le serveur ou si une validation n\u00e9cessaire ne peut pas \u00eatre effectu\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">C'est pourquoi, en cas de certificat expir\u00e9, il ne faut pas seulement remplacer le certificat manuellement, mais aussi analyser la cause de l'\u00e9chec du renouvellement.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 2 : Le certificat n'est pas encore valide<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame un certificat dont la validit\u00e9 commence dans le futur peut provoquer un avertissement.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En pr\u00e9sence de telles erreurs, il convient en outre de v\u00e9rifier si la date et l'heure sont r\u00e9gl\u00e9es correctement sur l'appareil ou le syst\u00e8me concern\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une mauvaise heure locale peut faire qu'un certificat pourtant valide apparaisse comme non encore valide ou d\u00e9j\u00e0 expir\u00e9 du point de vue de l'appareil.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 3 : Le certificat ne correspond pas au domaine<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat doit \u00eatre valide pour le nom d'h\u00f4te appel\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Supposons que tu appelles :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/shop.example.com\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, le certificat d\u00e9livr\u00e9 ne couvre que :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>www.example.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ab.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il y a alors une non-correspondance de nom d'h\u00f4te.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le navigateur ne peut pas confirmer que le certificat a \u00e9t\u00e9 \u00e9mis pour le nom d'h\u00f4te effectivement consult\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">V\u00e9rifier les noms alternatifs du sujet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les certificats modernes peuvent \u00eatre valides pour plusieurs noms d'h\u00f4tes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Celles-ci sont g\u00e9n\u00e9ralement sp\u00e9cifi\u00e9es via des noms alternatifs du sujet, ou SAN en abr\u00e9g\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple, un certificat pourrait couvrir les noms suivants :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>example.com\n\nwww.example.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Un autre sous-domaine tel que :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>shop.example.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">n'est pas automatiquement inclus de ce fait.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Certificats g\u00e9n\u00e9riques<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat g\u00e9n\u00e9rique peut couvrir plusieurs sous-domaines d'un niveau donn\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>*.example.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">peut \u00eatre utilis\u00e9 pour des noms d'h\u00f4te tels que :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>boutique.example.com\n\nmail.example.com\n\nportail.example.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">\u00eatre utilis\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le domaine principal :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>exemple.com<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">cependant n'est pas automatiquement couverte par le nom g\u00e9n\u00e9rique (wildcard) lui-m\u00eame. Elle doit \u00e9ventuellement \u00eatre incluse en plus dans le certificat.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 4 : Cha\u00eene de certificats incompl\u00e8te<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les navigateurs ne font pas confiance \u00e0 un certificat de serveur de mani\u00e8re isol\u00e9e. Des certificats interm\u00e9diaires peuvent se trouver entre le certificat du site Web et une autorit\u00e9 de certification racine de confiance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Simplifi\u00e9 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Certificat de site Web\n        \u2193\nAC interm\u00e9diaire\n        \u2193\nAC racine<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le serveur doit fournir correctement la cha\u00eene de certificats requise.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">S'il manque un certificat interm\u00e9diaire n\u00e9cessaire, certains clients peuvent rencontrer des probl\u00e8mes lors de la v\u00e9rification de la confiance.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi une cha\u00eene de certification d\u00e9fectueuse fonctionne-t-elle parfois quand m\u00eame ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il est possible qu'un navigateur d\u00e9j\u00e0 utilis\u00e9 ou un syst\u00e8me d'exploitation sp\u00e9cifique connaisse d\u00e9j\u00e0 les certificats interm\u00e9diaires n\u00e9cessaires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par cons\u00e9quent, une configuration de serveur incorrecte peut sembler fonctionner sur un appareil, tandis qu'un autre appareil affiche un avertissement de certificat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si des probl\u00e8mes HTTPS surviennent uniquement sur certains appareils, la cha\u00eene de certificats doit donc \u00e9galement \u00eatre examin\u00e9e.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 5 : Mixed Content<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le contenu mixte se produit lorsqu'une page HTTPS charge des ressources via du HTTP non chiffr\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La page proprement dite est par exemple accessible via :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.com\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, dans le HTML, il y a une ressource telle que :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;img src=&quot;http:\/\/example.com\/bild.jpg&quot;&gt;<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">ou<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>&lt;script src=\"http:\/\/example.com\/script.js\"&gt;&lt;\/script&gt;<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le site lui-m\u00eame utilise HTTPS, mais certains \u00e9l\u00e9ments sont demand\u00e9s via HTTP.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi le contenu mixte pose probl\u00e8me<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS doit \u00e9tablir une connexion s\u00e9curis\u00e9e pour les contenus livr\u00e9s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si des composants sont charg\u00e9s via HTTP, cette hypoth\u00e8se de s\u00e9curit\u00e9 n'est pas enti\u00e8rement v\u00e9rifi\u00e9e pour ces ressources.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les navigateurs peuvent par cons\u00e9quent bloquer de telles requ\u00eates, les actualiser automatiquement ou afficher des avertissements, selon le type de ressource et le navigateur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Causes typiques du contenu mixte<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s un passage du HTTP au HTTPS, de vieilles URLs absolues subsistent souvent.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple dans :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>contenus HTML\nfichiers CSS\nparam\u00e8tres du th\u00e8me\nbase de donn\u00e9es WordPress\nwidgets\nconstructeurs de pages\nJavaScript\nressources externes\nanciennes URL d'images<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">C'est particuli\u00e8rement le cas pour les sites web anciens, o\u00f9 de telles URL peuvent \u00eatre enregistr\u00e9es \u00e0 de nombreux endroits.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Trouver du contenu mixte avec les outils de d\u00e9veloppement du navigateur<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les outils de d\u00e9veloppement des navigateurs modernes sont particuli\u00e8rement utiles pour ce diagnostic.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ouvrez la page concern\u00e9e et v\u00e9rifiez en particulier la console et l'onglet r\u00e9seau.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de contenu mixte, vous y trouverez souvent des indications sur la ressource concern\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Rechercher des URL commen\u00e7ant par :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>http:\/\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">commencer, bien que la page elle-m\u00eame via :<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>https:\/\/<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">a \u00e9t\u00e9 charg\u00e9.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Corrigez la v\u00e9ritable r\u00e9f\u00e9rence HTTP. Ignorer simplement un avertissement de navigateur ou d\u00e9sactiver localement les m\u00e9canismes de s\u00e9curit\u00e9 ne r\u00e9sout pas le probl\u00e8me pour vos visiteurs.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Contenu mixte dans WordPress<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sous WordPress, le contenu mixte (mixed content) appara\u00eet tr\u00e8s souvent apr\u00e8s un changement de domaine, une migration de site web ou une ancienne configuration HTTP.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifiez d'abord si les adresses WordPress et du site Web sont correctement configur\u00e9es sur HTTPS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>https:\/\/example.com<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">D'autres adresses HTTP peuvent en outre \u00eatre enregistr\u00e9es directement dans les contenus, les widgets, les options de th\u00e8me ou les champs de base de donn\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne pas se contenter d'un simple Rechercher &amp; Remplacer aveugle<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une recherche et un remplacement globaux directement dans une base de donn\u00e9es WordPress peuvent s'av\u00e9rer probl\u00e9matiques.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress, les th\u00e8mes et les plugins peuvent stocker des donn\u00e9es structur\u00e9es ou s\u00e9rialis\u00e9es. Un remplacement inappropri\u00e9 peut endommager ces donn\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Utilisez par cons\u00e9quent des outils WordPress appropri\u00e9s et effectuez une sauvegarde avant toute modification importante.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 6 : Boucle de redirection apr\u00e8s la transition HTTPS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Une mauvaise configuration HTTPS peut provoquer une boucle de redirection.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>HTTP\n \u2193\nHTTPS\n \u2193\nHTTP\n \u2193\nHTTPS\n \u2193\n...<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Le navigateur arr\u00eate la redirection apr\u00e8s un certain nombre d'\u00e9tapes et signale une erreur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cause peut r\u00e9sider \u00e0 diff\u00e9rents endroits :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Configuration du serveur web\n\n.htaccess\n\nWordPress\n\nExtension\n\nProxy inverse\n\nCDN\n\nR\u00e9partiteur de charge<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">\u00c9viter plusieurs redirections HTTPS simultan\u00e9es<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Des probl\u00e8mes surviennent souvent lorsque plusieurs niveaux tentent ind\u00e9pendamment d'imposer HTTPS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Le CDN force le HTTPS\n\nLe serveur web force le HTTPS\n\nLe plugin WordPress force le HTTPS\n\nUne r\u00e8gle .htaccess suppl\u00e9mentaire force le HTTPS<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cela ne provoque pas n\u00e9cessairement une erreur, mais rend la configuration inutilement complexe et complique le diagnostic.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS doit \u00eatre mis en \u0153uvre de mani\u00e8re propre et transparente \u00e0 un endroit appropri\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 7 : Trop de redirections<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame sans boucle infinie, une cha\u00eene de redirections inutilement longue peut se produire.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>http:\/\/example.com\/\n \u2193\nhttp:\/\/www.example.com\/\n \u2193\nhttps:\/\/www.example.com\/\n \u2193\nhttps:\/\/www.example.com\/de\/<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Si cela est techniquement possible, les \u00e9tapes interm\u00e9diaires inutiles doivent \u00eatre \u00e9vit\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une configuration propre redirige une ancienne variante aussi directement que possible vers l'URL de destination finale.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 8 : HTTPS ne fonctionne qu'avec ou sans www<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/example.com\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">fonctionne, mais :<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.example.com\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">g\u00e9n\u00e8re un avertissement de certificat, il convient de v\u00e9rifier :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>L'enregistrement DNS existe-t-il ?\n\nPointe-t-il vers la bonne infrastructure ?\n\nLe nom d'h\u00f4te est-il inclus dans le certificat ?\n\nLe serveur web est-il configur\u00e9 pour cet h\u00f4te ?\n\nLa redirection est-elle correcte ?<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat ne peut \u00eatre fourni de mani\u00e8re judicieuse pour un nom d'h\u00f4te que si l'ensemble de la configuration du domaine et du serveur correspond.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">DNS et SSL sont li\u00e9s lors de l'\u00e9mission<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Dans le cadre de nombreuses proc\u00e9dures de certification automatis\u00e9es, il est n\u00e9cessaire de prouver que l'on contr\u00f4le le domaine ou le nom d'h\u00f4te.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si le domaine pointe vers une infrastructure incorrecte, une \u00e9mission ou un renouvellement automatique peut donc \u00e9chouer.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de probl\u00e8me, vous devez contr\u00f4ler la r\u00e9solution DNS. Nous expliquons comment cela fonctionne sur <a href=\"\/fr\/aide\/domaines-dns\/verifier-les-enregistrements-dns\/\">V\u00e9rifier les enregistrements DNS<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne pas confondre modification DNS et certificat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Apr\u00e8s un changement de serveur, deux processus distincts peuvent \u00eatre impliqu\u00e9s :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>DNS\n\u2192 Les visiteurs doivent atteindre le\n  bon serveur\n\nTLS\n\u2192 ce serveur doit d\u00e9livrer un\n  certificat valide<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat valide sur le nouveau serveur ne sert \u00e0 rien si un visiteur, en raison de sa r\u00e9solution DNS, acc\u00e8de toujours \u00e0 un autre serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Inversement, le domaine peut d\u00e9j\u00e0 pointer vers le nouveau serveur alors qu'aucun certificat ad\u00e9quat n'y a encore \u00e9t\u00e9 install\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 9 : Un mauvais certificat est d\u00e9livr\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un serveur peut g\u00e9rer plusieurs sites Web et certificats.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de configuration erron\u00e9e d'un h\u00f4te virtuel, un certificat d'un autre site web peut \u00e9ventuellement \u00eatre d\u00e9livr\u00e9 pour un domaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous le remarquez au fait que le nom d'h\u00f4te appel\u00e9 ne correspond pas aux noms figurant dans le certificat fourni.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dans ce cas, ce n'est pas le navigateur qu'il faut r\u00e9parer, mais la configuration du certificat ou du serveur web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Erreur 10 : Certificat renouvel\u00e9, le navigateur affiche toujours l'ancien certificat<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si un certificat a \u00e9t\u00e9 renouvel\u00e9 mais que l'ancien certificat continue d'\u00eatre d\u00e9livr\u00e9, cela peut \u00eatre d\u00fb \u00e0 diff\u00e9rentes causes.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Le serveur Web utilise toujours\nl'ancien fichier de certificat\n\nLe service n'a pas \u00e9t\u00e9\ncorrectement recharg\u00e9 apr\u00e8s la modification\n\nLe proxy inverse fournit\nun autre certificat\n\nLe CDN termine le TLS\n\nLe DNS pointe vers\nun autre serveur<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Il est donc crucial non seulement de savoir quel certificat est stock\u00e9 quelque part sur le serveur, mais aussi quel certificat est pr\u00e9sent\u00e9 lors de l'\u00e9tablissement effectif de la connexion.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Prendre en compte le CDN et le reverse proxy<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lors de l'utilisation d'un CDN ou d'un reverse proxy, la connexion TLS peut avoir lieu \u00e0 plusieurs endroits.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Simplifi\u00e9 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Visiteur\n   \u2193 HTTPS\nCDN \/ Proxy\n   \u2193 HTTPS\nServeur d'origine<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Cela permet \u00e9galement d'impliquer diff\u00e9rents certificats.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par cons\u00e9quent, un certificat valide sur le serveur d'origine ne signifie pas automatiquement que le certificat livr\u00e9 publiquement est correct, et vice versa.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">V\u00e9rifier le HTTPS dans le navigateur<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour un premier diagnostic, vous pouvez utiliser le navigateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>URL demand\u00e9e\n\n\u00c9tat de s\u00e9curit\u00e9\n\nInformations sur le certificat\n\nNom d'h\u00f4te\n\nP\u00e9riode de validit\u00e9\n\n\u00c9metteur\n\nConsole\n\nRequ\u00eates r\u00e9seau<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">En cas d'erreur, vous devez documenter le message exact au lieu de simplement noter \u201e SSL ne fonctionne pas \u201c.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Le message d'erreur exact est crucial<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il y a une grande diff\u00e9rence entre les situations suivantes :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Certificat expir\u00e9\n\nNom d'h\u00f4te incorrect\n\nCha\u00eene de certification erron\u00e9e\n\nContenu mixte\n\nBoucle de redirection\n\nLe DNS pointe incorrectement\n\nServeur inaccessible<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Du point de vue d'un utilisateur, ils peuvent tous ressembler initialement \u00e0 un \u201e probl\u00e8me HTTPS \u201c, mais ils n\u00e9cessitent des solutions totalement diff\u00e9rentes.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">V\u00e9rifier en outre le code d'\u00e9tat HTTP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Les codes d'\u00e9tat HTTPS et HTTP se situent \u00e0 des niveaux diff\u00e9rents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une connexion TLS peut \u00eatre \u00e9tablie avec succ\u00e8s et le site Web peut ensuite tout de m\u00eame r\u00e9pondre par :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>404 Non trouv\u00e9\n\n500 Erreur interne du serveur\n\n503 Service indisponible<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">La connexion chiffr\u00e9e fonctionne alors, tandis que l'application ou le contenu demand\u00e9 pr\u00e9sente un autre probl\u00e8me.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons les principaux codes d'\u00e9tat sous <a href=\"\/fr\/aide\/surveillance-seo\/http-statuscodes-erklaert\/\">Codes d'\u00e9tat HTTP expliqu\u00e9s : 200, 301, 404, 403 et 500<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Une erreur HTTP 500 n'est pas une erreur SSL<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si le navigateur \u00e9tablit avec succ\u00e8s une connexion HTTPS et que le serveur r\u00e9pond ensuite par <code>500 Erreur interne du serveur<\/code> r\u00e9pond, TLS a d\u00e9j\u00e0 fait sa part avec succ\u00e8s.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">La cause se situe alors typiquement \u00e0 un niveau ult\u00e9rieur.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>DNS\n \u2193\nTLS r\u00e9ussi\n \u2193\nRequ\u00eate HTTP\n \u2193\nApplication\n \u2193\n500 Internal Server Error<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Bien dissocier ces niveaux permet de gagner beaucoup de temps lors du d\u00e9pannage.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Une erreur DNS n'est pas non plus automatiquement une erreur SSL<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si le nom de domaine ne peut pas \u00eatre r\u00e9solu du tout, il est possible que le navigateur n'atteigne pas encore de serveur avec lequel il pourrait \u00e9tablir une connexion TLS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame si le site Web n'appara\u00eet pas dans le navigateur, il s'agit d'abord d'un probl\u00e8me de DNS ou d'accessibilit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Surveillance HTTPS et de sites web<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un moniteur HTTPS externe peut v\u00e9rifier r\u00e9guli\u00e8rement si une connexion s\u00e9curis\u00e9e au site Web peut \u00eatre \u00e9tablie et si une r\u00e9ponse attendue peut \u00eatre re\u00e7ue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selon le syst\u00e8me de surveillance, il est \u00e9galement possible de surveiller les probl\u00e8mes de certificat ou une date d'expiration prochaine.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nous expliquons le fonctionnement g\u00e9n\u00e9ral de ce type d'examens sur <a href=\"\/fr\/aide\/surveillance-seo\/surveillance-de-la-disponibilite-de-site-web\/\">Surveillance de sites web : surveiller l'accessibilit\u00e9 et les pannes<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Pourquoi la surveillance des certificats est utile<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le renouvellement automatique des certificats r\u00e9duit consid\u00e9rablement la charge administrative. N\u00e9anmoins, un renouvellement peut \u00e9chouer en raison d'un dysfonctionnement technique.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Un contr\u00f4le externe suppl\u00e9mentaire peut donc aider \u00e0 identifier \u00e0 temps une date d'expiration imminente et inattendue.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cependant, la surveillance ne remplace pas la r\u00e9solution de la cause si le renouvellement automatique est effectivement perturb\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">HTTPS et Google<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Pour les moteurs de recherche, les signaux d'un site Web HTTPS doivent \u00eatre coh\u00e9rents.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si HTTPS est la variante souhait\u00e9e, il faudrait entre autres :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>liens internes\n\nredirections\n\nURLs canoniques\n\nsitemap XML\n\nURLs de sites Web publics<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">pointer syst\u00e9matiquement vers la version HTTPS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le sitemap XML doit contenir les URL HTTPS souhait\u00e9es en cons\u00e9quence. Pour en savoir plus, consultez <a href=\"\/fr\/aide\/surveillance-seo\/soumettre-un-sitemap-xml-a-google\/\">Plan du site XML : Ce qu'il fait et comment le soumettre \u00e0 Google<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Emp\u00eacher l'URL canonique de pointer vers du HTTP<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsque le site Web a \u00e9t\u00e9 enti\u00e8rement migr\u00e9 vers HTTPS, une page HTTPS ne devrait normalement pas d\u00e9signer simultan\u00e9ment une version HTTP comme URL privil\u00e9gi\u00e9e via son \u00e9l\u00e9ment canonical.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Une telle configuration g\u00e9n\u00e8re des signaux techniques contradictoires.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour faire simple, l'image devrait ressembler \u00e0 ceci :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>HTTP\n \u2193 301\nHTTPS\n \u2193\nCanonique \u2192 HTTPS\n \u2193\nSitemap \u2192 HTTPS\n \u2193\nLiens internes \u2192 HTTPS<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">V\u00e9rifier apr\u00e8s une migration HTTP vers HTTPS<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Lorsqu'un site Web vient d'\u00eatre migr\u00e9 vers HTTPS, vous ne devez pas seulement v\u00e9rifier si la page d'accueil poss\u00e8de un certificat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie de mani\u00e8re syst\u00e9matique :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Page d'accueil HTTPS accessible ?\n\nHTTP \u2192 HTTPS ?\n\nSous-pages redirig\u00e9es correctement ?\n\nwww \/ non-www correct ?\n\nCertificat valide pour tous les noms d'h\u00f4tes requis ?\n\nPr\u00e9sence de contenu mixte ?\n\nLiens internes en HTTPS ?\n\nBalise canonique en HTTPS ?\n\nLe sitemap contient-il du HTTPS ?\n\nV\u00e9rifier les pages importantes dans la Search Console ?<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">V\u00e9rifier la version HTTPS dans Google Search Console<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'outil d'inspection d'URL de la Google Search Console vous permet d'examiner quelle URL Google conna\u00eet et comment une page sp\u00e9cifique est trait\u00e9e.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de probl\u00e8mes d'indexation, vous ne devez cependant pas consid\u00e9rer HTTPS de mani\u00e8re isol\u00e9e. L'explorabilit\u00e9, les statuts HTTP, les balises canonical, le sitemap et les directives d'indexation jouent \u00e9galement un r\u00f4le.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Vous trouverez la proc\u00e9dure syst\u00e9matique sous <a href=\"\/fr\/aide\/surveillance-seo\/google-nindexe-pas-le-site-web\/\">Google n'indexe pas mon site web : v\u00e9rifier les causes<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Ne pas dramatiser le Mixed Content et le SEO<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Le contenu mixte doit \u00eatre corrig\u00e9, principalement pour des raisons de s\u00e9curit\u00e9, de fonctionnalit\u00e9 et de qualit\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il est cependant peu utile de qualifier syst\u00e9matique chaque erreur HTTPS de \u201e catastrophe SEO \u201c.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les effets r\u00e9els d\u00e9pendent de l'erreur pr\u00e9sente et des ressources ou URL concern\u00e9es.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les probl\u00e8mes techniques devraient donc \u00eatre r\u00e9solus en fonction de leur cause r\u00e9elle et non sur la base de promesses SEO exag\u00e9r\u00e9es.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">HTTPS ne rend pas un site web automatiquement s\u00fbr<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Cette diff\u00e9rence est particuli\u00e8rement importante.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS prot\u00e8ge le transfert de donn\u00e9es entre le client et le serveur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il ne prot\u00e8ge cependant pas automatiquement un site web contre :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>mots de passe non s\u00e9curis\u00e9s\n\nextensions obsol\u00e8tes\n\nlogiciels malveillants\n\ninjection SQL\n\nidentifiants vol\u00e9s\n\ncomptes utilisateurs non s\u00e9curis\u00e9s\n\nmanipulation de fichiers\n\nerreurs d'application<\/code><\/pre>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Important :<\/strong> Un certificat SSL valide signifie qu'une connexion chiffr\u00e9e peut \u00eatre \u00e9tablie avec le nom d'h\u00f4te confirm\u00e9. Il ne s'agit pas d'un certificat de s\u00e9curit\u00e9 g\u00e9n\u00e9ral pour l'ensemble du site Web.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">M\u00eame un site web pirat\u00e9 peut poss\u00e9der un certificat valide<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un serveur Web compromis peut continuer \u00e0 d\u00e9livrer un certificat TLS parfaitement valide.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Le navigateur peut alors \u00e9tablir une connexion techniquement chiffr\u00e9e, bien que le site web lui-m\u00eame ait \u00e9t\u00e9 manipul\u00e9.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS et la s\u00e9curit\u00e9 des applications doivent donc \u00eatre consid\u00e9r\u00e9s s\u00e9par\u00e9ment.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">HTTPS ne prot\u00e8ge pas contre un faux site web<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Un certificat valide confirme avant tout la connexion au nom d'h\u00f4te contenu dans le certificat. Il ne confirme pas qu'une entreprise, une offre ou un contenu est automatiquement digne de confiance.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00eame les sites Web frauduleux peuvent utiliser HTTPS.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Les visiteurs doivent donc continuer \u00e0 pr\u00eater attention au domaine r\u00e9el et au contexte d'un site web.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Que faire en cas d'avertissement de navigateur ?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Si votre navigateur vous avertit d'un probl\u00e8me de certificat ou de connexion HTTPS, vous ne devez pas simplement ignorer l'avertissement de mani\u00e8re permanente.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pour votre propre site web, le diagnostic suivant est recommand\u00e9 :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>noter le message d'erreur exact\n        \u2193\ncontr\u00f4ler le nom d'h\u00f4te\n        \u2193\nexaminer le certificat\n        \u2193\nv\u00e9rifier la p\u00e9riode de validit\u00e9\n        \u2193\nv\u00e9rifier SAN \/ nom d'h\u00f4te\n        \u2193\nv\u00e9rifier la cha\u00eene de certification\n        \u2193\ncontr\u00f4ler la r\u00e9solution DNS\n        \u2193\nprendre en compte le proxy \/ CDN\n        \u2193\nv\u00e9rifier la configuration du serveur<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Ne pas accuser trop vite le cache du navigateur<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">En cas de probl\u00e8mes HTTPS, il est souvent recommand\u00e9 en premier lieu de vider le cache du navigateur.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann in bestimmten Situationen hilfreich sein, sollte aber keine eigentliche Diagnose ersetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn das \u00f6ffentlich ausgelieferte Zertifikat abgelaufen oder f\u00fcr den falschen Hostnamen ausgestellt ist, wird das Problem durch das L\u00f6schen des normalen Website-Caches nicht behoben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Problem auf mehreren Ger\u00e4ten pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn nur ein einzelnes Ger\u00e4t eine Zertifikatswarnung zeigt, w\u00e4hrend andere aktuelle Ger\u00e4te problemlos funktionieren, solltest du auch die lokale Umgebung untersuchen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">M\u00f6gliche Faktoren sind:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>falsche Systemzeit\n\nveraltetes Betriebssystem\n\nveralteter Browser\n\nlokaler Proxy\n\nAntivirus-Software\n\nUnternehmensnetzwerk\n\nlokaler Zertifikatsspeicher<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn dagegen zahlreiche unabh\u00e4ngige Ger\u00e4te dieselbe Warnung erhalten, spricht das st\u00e4rker f\u00fcr ein server- oder zertifikatsseitiges Problem.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fehler nur in einem Netzwerk<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Funktioniert HTTPS \u00fcber Mobilfunk, aber nicht im Firmen- oder Heimnetzwerk, k\u00f6nnen zus\u00e4tzlich lokale Netzwerkkomponenten beteiligt sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Par exemple :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Proxy\n\nFirewall\n\nDNS-Resolver\n\nTLS-Inspection\n\nVPN\n\nlokaler Filter<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Ein solcher Test hilft dabei, die Ursache r\u00e4umlich einzugrenzen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Systemzeit kontrollieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zertifikate besitzen einen definierten G\u00fcltigkeitszeitraum.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ist Datum oder Uhrzeit eines Ger\u00e4ts deutlich falsch, kann ein Browser ein g\u00fcltiges Zertifikat als ung\u00fcltig bewerten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei unerkl\u00e4rlichen Zertifikatswarnungen auf nur einem Ger\u00e4t geh\u00f6rt die Systemzeit deshalb zu den einfachen ersten Kontrollen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fehler nach einem Website-Umzug<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nach einem Hosting- oder Serverwechsel k\u00f6nnen HTTPS-Probleme entstehen, wenn einzelne Bestandteile der Umstellung noch nicht zusammenpassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">V\u00e9rifie en particulier :<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>DNS zeigt auf neuen Server?\n\nZertifikat auf neuem Server vorhanden?\n\nalle ben\u00f6tigten Hostnamen enthalten?\n\nHTTP-Weiterleitungen korrekt?\n\nalte HTTP-URLs in Website?\n\nCDN \/ Proxy aktualisiert?\n\nSitemap und Canonical korrekt?<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">DNS-\u00c4nderungen k\u00f6nnen au\u00dferdem Zeit ben\u00f6tigen, bis unterschiedliche Resolver den neuen Zustand verwenden. Mehr dazu erkl\u00e4ren wir unter <a href=\"\/fr\/aide\/domaines-dns\/dns-propagation-erklaert\/\">DNS-Propagation erkl\u00e4rt<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fehler nach \u00c4nderung der Domain<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Website von:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/alte-domain.ch\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">sur<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/neue-domain.ch\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">umzieht, ben\u00f6tigt die neue Domain ein passendes Zertifikat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch die alte Domain sollte w\u00e4hrend der Migration weiterhin technisch erreichbar sein, damit Weiterleitungen zur neuen Domain funktionieren k\u00f6nnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Zertifikatsfehler auf der alten HTTPS-Domain kann Besucher treffen, bevor \u00fcberhaupt eine HTTP-Weiterleitung verarbeitet werden kann.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum HTTPS vor einer Weiterleitung funktionieren muss<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist ein h\u00e4ufig \u00fcbersehener technischer Punkt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Besucher ruft beispielsweise auf:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/alte-domain.ch\/seite\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Bevor der Webserver eine Antwort wie:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><code>301 D\u00e9plac\u00e9 de mani\u00e8re permanente<\/code><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">senden kann, muss zun\u00e4chst die TLS-Verbindung zur alten Domain aufgebaut werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ist deren Zertifikat ung\u00fcltig, kann der Browser bereits vorher eine Sicherheitswarnung anzeigen.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Conseil pratique :<\/strong> Lass bei einer Domainmigration das Zertifikat der alten HTTPS-Domain nicht vorschnell auslaufen. Die alten URLs m\u00fcssen noch sicher erreichbar sein, damit ihre Weiterleitungen zuverl\u00e4ssig verarbeitet werden k\u00f6nnen.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">SSL-Zertifikat und E-Mail nicht verwechseln<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Zertifikat f\u00fcr die Website unter:<\/p>\n\n\n\n<figure class=\"wp-block-embed\"><div class=\"wp-block-embed__wrapper\">\nhttps:\/\/www.example.com\n<\/div><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">ist nicht automatisch die gesamte TLS-Konfiguration aller anderen Dienste der Domain.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">E-Mail-Dienste wie IMAP oder SMTP k\u00f6nnen andere Hostnamen und eigene TLS-Verbindungen verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein funktionierendes HTTPS-Zertifikat der Website beweist deshalb nicht automatisch, dass s\u00e4mtliche E-Mail-Dienste korrekt konfiguriert sind.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">HTTPS-Fehler systematisch eingrenzen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine gute Diagnose folgt einer festen Reihenfolge.<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>Domain aufrufen\n        \u2193\nDNS funktioniert?\n        \u2193\nServer erreichbar?\n        \u2193\nTLS-Verbindung m\u00f6glich?\n        \u2193\nZertifikat g\u00fcltig?\n        \u2193\nHostname korrekt?\n        \u2193\nZertifikatskette korrekt?\n        \u2193\nHTTP-Antwort korrekt?\n        \u2193\nWeiterleitungen korrekt?\n        \u2193\nMixed Content?\n        \u2193\nAnwendung funktioniert?<\/code><\/pre>\n\n\n\n<p class=\"wp-block-paragraph\">Damit vermeidest du, Probleme auf der falschen Ebene zu suchen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Typische SSL- und HTTPS-Fehler<\/h2>\n\n\n\n<pre class=\"wp-block-code\"><code>Zertifikat abgelaufen\n\nZertifikat noch nicht g\u00fcltig\n\nHostname stimmt nicht\n\nwww nicht abgedeckt\n\nSubdomain nicht abgedeckt\n\nZertifikatskette unvollst\u00e4ndig\n\nfalsches Zertifikat ausgeliefert\n\nMixed Content\n\nHTTP leitet nicht auf HTTPS\n\nRedirect-Schleife\n\nunn\u00f6tige Redirect-Kette\n\nDNS zeigt auf falschen Server\n\nCDN liefert anderes Zertifikat\n\nalte HTTP-URLs nach Migration\n\nCanonical zeigt auf HTTP\n\nSitemap enth\u00e4lt alte HTTP-URLs\n\nalte Domain verliert Zertifikat\nvor Abschluss der Migration<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">Checkliste: SSL und HTTPS pr\u00fcfen<\/h2>\n\n\n\n<pre class=\"wp-block-code\"><code>https:\/\/ direkt aufrufen\n        \u2193\nBrowserwarnung vorhanden?\n        \u2193\nZertifikat \u00f6ffnen\n        \u2193\nG\u00fcltigkeitszeitraum pr\u00fcfen\n        \u2193\nHostname \/ SAN pr\u00fcfen\n        \u2193\nZertifikatskette pr\u00fcfen\n        \u2193\nhttp:\/\/ aufrufen\n        \u2193\nWeiterleitung auf HTTPS pr\u00fcfen\n        \u2193\nwww und non-www pr\u00fcfen\n        \u2193\nwichtige Unterseiten pr\u00fcfen\n        \u2193\nBrowser-Konsole \u00f6ffnen\n        \u2193\nMixed Content suchen\n        \u2193\nHTTP-Status pr\u00fcfen\n        \u2193\nDNS-Aufl\u00f6sung pr\u00fcfen\n        \u2193\nCDN \/ Proxy ber\u00fccksichtigen\n        \u2193\ninterne Links pr\u00fcfen\n        \u2193\nCanonical pr\u00fcfen\n        \u2193\nXML-Sitemap pr\u00fcfen\n        \u2193\nexternes Monitoring kontrollieren<\/code><\/pre>\n\n\n\n<h2 class=\"wp-block-heading\">R\u00e9sum\u00e9<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein funktionierendes HTTPS-Setup besteht aus mehr als einem installierten SSL-Zertifikat. Domain, DNS, Zertifikat, Webserver, Weiterleitungen und die von der Website geladenen Ressourcen m\u00fcssen zusammenpassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einem Zertifikatsfehler solltest du zun\u00e4chst pr\u00fcfen, ob das Zertifikat zeitlich g\u00fcltig ist und zum aufgerufenen Hostnamen passt. Anschlie\u00dfend k\u00f6nnen Zertifikatskette, DNS-Aufl\u00f6sung, Serverkonfiguration sowie gegebenenfalls CDN oder Reverse Proxy untersucht werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mixed Content ist ein anderes Problem: Hier funktioniert HTTPS grunds\u00e4tzlich, die sichere Seite versucht jedoch einzelne Ressourcen \u00fcber HTTP zu laden. Solche Referenzen sollten an ihrer eigentlichen Quelle korrigiert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer vollst\u00e4ndig auf HTTPS umgestellten Website sollten HTTP-Varianten sauber auf HTTPS weiterleiten. Interne Links, Canonical-URLs und XML-Sitemaps sollten ebenfalls konsistent die gew\u00fcnschten HTTPS-Adressen verwenden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Besondere Vorsicht ist bei Domain- und Servermigrationen erforderlich. Auch die alte Domain ben\u00f6tigt w\u00e4hrend einer HTTPS-Migration weiterhin ein g\u00fcltiges Zertifikat, wenn Besucher sichere alte URLs aufrufen und anschlie\u00dfend per Redirect weitergeleitet werden sollen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS darf au\u00dferdem nicht mit vollst\u00e4ndiger Website-Sicherheit verwechselt werden. Eine verschl\u00fcsselte Verbindung sch\u00fctzt die Daten\u00fcbertragung, verhindert aber keine Sicherheitsl\u00fccken in WordPress, Plugins, Anwendungen oder Benutzerkonten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Bei HTTPS-Problemen ist deshalb die genaue Fehlermeldung wichtiger als die pauschale Aussage \u201eSSL funktioniert nicht\u201c. Wer DNS, TLS, HTTP und Anwendung als getrennte Ebenen betrachtet, findet die tats\u00e4chliche Ursache wesentlich schneller.<\/strong><\/p>","protected":false},"excerpt":{"rendered":"<p>HTTPS geh\u00f6rt heute zum Standard einer professionellen Website. Es verschl\u00fcsselt die Verbindung zwischen Browser und Webserver und sch\u00fctzt \u00fcbertragene Daten davor, auf dem Transportweg unbemerkt mitgelesen oder ver\u00e4ndert zu werden. Dass eine Website grunds\u00e4tzlich \u00fcber https:\/\/ erreichbar ist, bedeutet allerdings noch nicht automatisch, dass die gesamte HTTPS-Konfiguration fehlerfrei ist. Ein abgelaufenes Zertifikat, ein falscher Hostname, [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[85],"doc_tag":[],"class_list":["post-22925","docs","type-docs","status-publish","hentry","doc_category-seo-monitoring"],"year_month":"2026-09","word_count":3911,"total_views":"5","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/fr\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"SEO &amp; Monitoring","term_url":"https:\/\/www.curiaweb.ch\/fr\/hilfe-kategorie\/seo-monitoring\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22925","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/comments?post=22925"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22925\/revisions"}],"predecessor-version":[{"id":22927,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/docs\/22925\/revisions\/22927"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/media?parent=22925"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_category?post=22925"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/fr\/wp-json\/wp\/v2\/doc_tag?post=22925"}],"curies":[{"name":"Bien jou\u00e9","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}