Register.Domains Register.Domains
Panier

Voir

Vérifier

Votre panier est vide

Contactez-nous

Pour toute assistance par e-mail, contactez-nous

Services

WWW HTTPS HTTP Comment Internet fonctionne

Écrit par Sarah Johnson ·

WWW HTTPS HTTP Comment Internet fonctionne

🔍 Résumé :

TL;DR : HTTPS est un protocole qui contrôle la façon dont les données voyagent entre un navigateur et un serveur. Le "S" signifie sécurisé, ce qui veut dire que les données sont chiffrées pendant le transfert. HTTPS est une forme "spéciale" et protégée du protocole HTTP, qui nécessite un certificat SSL et change la communication initiale entre le client et le serveur. Pour la différence entre www et https, la partie www est un sous-domaine et c'est juste une façon de structurer une adresse web (et c'est optionnel). Parmi les deux, HTTPS est le seul signal de confiance, et Google donnera la priorité aux sites qui ont mis en place ce protocole.

1. Deux couches différentes dans une URL

Une adresse web complète a plusieurs parties distinctes, et chacune a un rôle différent. Prenez cet exemple : https://www.votremarque.com/a-propos

Décomposition :

  • https:// est le protocole – il indique au navigateur comment communiquer avec le serveur.
  • www est un sous-domaine – il indique à quelle partie du serveur se connecter.
  • Yourbrand.com est le nom de domaine.
  • /about est le chemin vers une page précise de ce domaine.

HTTPS et www sont des éléments séparés, placés à des endroits différents dans cette structure. L’un concerne la sécurité, l’autre concerne l’adressage.

Comme ils apparaissent tous les deux au début d’une URL et semblent faire "partie de l’adresse du site", il peut être un peu difficile de distinguer www et HTTPS comme des éléments structurels ou techniques pour résoudre une URL. C’est encore plus vrai car les anciens navigateurs masquaient souvent ces deux parties dans la barre d’adresse. Pourtant, vous pouvez avoir n’importe quelle combinaison : www ou sans www, et HTTP ou HTTPS, selon la configuration de votre site.

2. HTTP vs HTTPS : ce que le S change vraiment

Alors, quelle est la différence entre HTTPS et HTTP ? HTTP (abréviation de Hypertext Transfer Protocol) est l’ensemble de règles de base qui définit comment les données circulent entre un navigateur et un serveur web, comme défini dans la RFC 9110. Quand un navigateur demande une page en HTTP, les données sont envoyées en clair. Toute personne entre l’utilisateur et le serveur (par exemple sur le même réseau Wi-Fi) peut potentiellement intercepter et lire ces données. Cela inclut les mots de passe, les formulaires envoyés, les numéros de carte bancaire et les cookies de session.

Pour "Que veut dire HTTPS ?", le "S" dans HTTPS signifie "sécurisé", une couche de chiffrement utilisant TLS (Transport Layer Security), le successeur moderne de SSL. Avant tout échange de données, le navigateur et le serveur font un "handshake" qui crée une connexion chiffrée. Ensuite, tout ce qui est envoyé dans un sens ou dans l’autre est brouillé et illisible pour quelqu’un qui l’intercepte.

Pour activer HTTPS, un site doit avoir un certificat SSL installé sur son serveur. Le certificat fait deux choses : il fournit les clés cryptographiques utilisées pour créer la connexion chiffrée, et il vérifie que le serveur est bien opéré par la personne ou l’organisation qu’il annonce. Quand un navigateur se connecte à un site en HTTPS, il vérifie que le certificat est valide, qu’il n’a pas expiré et qu’il a été émis par une autorité de certification (CA) de confiance. Tout le processus est un peu complexe, mais Let's Encrypt propose un guide complet.

Quand un site se charge en HTTPS, les navigateurs modernes affichent une icône de cadenas dans la zone de l’URL pour indiquer que la connexion est sécurisée. Les navigateurs modernes signalent aussi les sites uniquement en HTTP comme "Non sécurisé", surtout quand un utilisateur commence à remplir un formulaire ou à saisir des informations. Cet avertissement apparaît même si le contenu du site est sans risque.

Au niveau technique, la différence entre HTTPS et HTTP est qu’ils utilisent des ports par défaut différents : HTTP utilise le port 80, tandis que HTTPS utilise le port 443. Quand un navigateur se connecte à un site sans préciser de port, il utilise le port par défaut correspondant au protocole. Cette différence compte pour la configuration du serveur et les règles de pare-feu, mais pour la plupart des propriétaires de sites, l’idée principale est simple : HTTPS et HTTP sont considérés comme totalement différents par les navigateurs, les serveurs et les moteurs de recherche.

3. Ce que WWW signifie dans un domaine

Même si www (World Wide Web) est techniquement un sous-domaine, c’est comme blog.yourbrand.com ou shop.yourbrand.com. Aux débuts d’Internet, il était courant d’afficher les sites via le sous-domaine www, tandis que d’autres services (email, FTP, etc.) utilisaient d’autres sous-domaines. Cette habitude est devenue si courante que beaucoup de personnes ont cru que www était obligatoire dans une adresse web. En réalité, c’est juste un nom qui, par convention, pointe vers le serveur web.

Si vous enlevez la partie www, vous obtenez un "domaine racine" (ou "domaine apex"), comme yourbrand.com au lieu de www.yourbrand.com. Pour www vs HTTPS, les deux peuvent afficher un site, et les deux peuvent fonctionner en HTTPS. La différence concerne seulement la structure de l’adresse. Pour l’utilisateur, les deux adresses mènent au même site si les redirections sont bien configurées. Techniquement, le domaine racine a un peu plus de contraintes pour certains réglages DNS, ce qui explique en partie pourquoi www a duré longtemps.

Pour la plupart des sites modernes, surtout les plus petits, ne pas utiliser www est tout à fait correct et peut être plus propre à afficher. Le sous-domaine www a encore un intérêt pratique dans certains cas, par exemple pour une grande infrastructure où la gestion des cookies entre sous-domaines compte, pour le routage technique et de meilleures performances, et dans les organisations qui ont standardisé www pour garder une marque cohérente sur un grand portefeuille. Pour un nouveau site créé aujourd’hui, aucun choix n’est mauvais et cela dépend surtout de vos préférences, plus que de la sécurité.

4. Certificats SSL et lequel vous avez besoin

Les certificats SSL se différencient surtout par le niveau de vérification effectué par l’autorité de certification avant l’émission, mais aussi par la partie de votre site qu’ils couvrent.

Pour le niveau de vérification, il existe trois types principaux :

  • Un certificat de validation de domaine (DV) confirme que le demandeur contrôle le domaine. C’est le type le plus rapide et le plus abordable à obtenir. Les certificats DV activent HTTPS et affichent le cadenas, ce qui suffit pour la plupart des sites, mais ils ne vérifient pas vraiment l’organisation derrière le domaine.
  • Un certificat de validation d’organisation (OV) demande à la CA de vérifier l’existence légale de l’organisation qui en fait la demande, pas seulement le contrôle du domaine. C’est plus long et plus cher, mais le certificat contient des informations d’organisation vérifiées qui peuvent être consultées.
  • Les certificats à validation étendue (EV) suivent le processus de contrôle le plus strict, en confirmant l’enregistrement légal, l’existence de l’activité et l’adresse physique. Les navigateurs affichaient autrefois le nom de l’organisation dans une barre d’adresse verte pour les certificats EV, mais la plupart des navigateurs modernes ont supprimé cet indicateur. Les certificats EV sont encore utilisés par les banques, les institutions financières et les grands sites e-commerce.

En plus, il existe trois types de couverture de domaine :

  • Un certificat wildcard couvre un domaine et tous ses sous-domaines de premier niveau avec un seul certificat. Un wildcard pour *.yourbrand.com couvre www.yourbrand.com, shop.yourbrand.com, blog.yourbrand.com et tout autre sous-domaine, mais pas yourbrand.com lui-même (le domaine racine), qui nécessite une entrée séparée. Les certificats wildcard sont utiles pour les sites avec plusieurs sous-domaines qui, sinon, auraient chacun besoin de leur propre certificat.
  • Un certificat pour un seul domaine couvre un nom d’hôte précis, soit la version www soit le domaine racine, mais pas les deux, sauf si le certificat inclut une entrée Subject Alternative Name (SAN) pour l’autre.
  • Un certificat multi-domaines (aussi appelé certificat SAN ou certificat UCC) peut couvrir plusieurs domaines et sous-domaines différents avec un seul certificat.

Pour la plupart des sites, un certificat DV standard avec le domaine racine et www ajoutés comme SAN est le meilleur point de départ.

5. Est-ce que HTTPS influence le classement ?

Google a commencé à utiliser HTTPS comme signal de classement en 2014, en disant clairement qu’il donnerait un petit avantage aux sites en HTTPS par rapport aux sites équivalents en HTTP. Aujourd’hui, HTTPS est presque partout sur les sites bien entretenus, ce qui veut dire que c’est devenu une base attendue plutôt qu’un vrai avantage. Donc, le HTTP a plus de chances de vous nuire que le HTTPS de vous aider.

Au-delà du classement direct, HTTPS a un effet mesurable sur le comportement des utilisateurs. L’avertissement "Non sécurisé" affiché par les navigateurs sur les pages en HTTP peut pousser des utilisateurs à quitter la page avant de lire le contenu ou d’interagir avec le site, même sur des pages uniquement informatives. Ensuite, un taux de rebond plus élevé et un engagement plus faible peuvent faire baisser le classement du site.

6. WWW ou sans WWW : quelle version choisir ?

Google n’a pas de préférence entre les versions www et sans www d’un domaine. Les deux sont considérées comme des choix valides pour une URL canonique. La décision dépend uniquement de vos préférences, de votre configuration technique et de vos besoins d’infrastructure.

Ce qui compte pour Google, c’est la cohérence. Si votre site est accessible à la fois sur www.yourbrand.com et sur yourbrand.com sans redirection, les moteurs de recherche peuvent les considérer comme deux sites différents avec du contenu dupliqué, ce qui peut créer des problèmes d’indexation et disperser votre audience. Vous devez choisir une version comme URL "canonique", rediriger tout le trafic depuis l’autre, et vous assurer que vos liens internes, vos sitemaps et les références externes que vous contrôlez pointent tous vers la version canonique.

7. Comment passer de HTTP à HTTPS en toute sécurité

La première étape est d’obtenir et d’installer un certificat SSL pour votre domaine. Si vous utilisez un hébergeur géré, cela peut être disponible en un clic via votre panneau de contrôle. Si vous gérez votre propre serveur, vous devrez générer une demande de signature de certificat (CSR), acheter et activer un certificat via une autorité de certification ou votre bureau d’enregistrement, puis l’installer sur le serveur. Ou bien, vous êtes peut-être en train de voir comment transférer votre nom de domaine vers un nouvel hôte, en passant de HTTP à HTTPS. Dans tous les cas, une fois installé, votre site devient accessible en HTTPS. Les options de certificats SSL chez Register.Domains couvrent les types de certificats les plus courants pour les sites de toutes tailles.

Une fois HTTPS actif, vérifiez votre site pour repérer les liens internes, images, scripts et feuilles de style encore appelés avec des URL en http://. Toute ressource chargée en HTTP sur une page en HTTPS crée un "problème de contenu mixte", donc le navigateur peut la bloquer ou afficher un indicateur de sécurité moins bon. Vous devrez aussi vous assurer que les liens ou contenus tiers intégrés (cartes, vidéos, polices) se chargent aussi en HTTPS. Heureusement, la plupart des outils de développement des navigateurs signalent ces alertes de contenu mixte sur chaque page inspectée, ce qui vous permet de les corriger et d’éviter que le navigateur baisse le classement de la page.

8. Comment configurer correctement les redirections et les canoniques

Une fois votre certificat SSL installé et HTTPS fonctionnel, configurez votre serveur pour rediriger automatiquement toutes les requêtes HTTP vers leur version HTTPS avec une redirection 301 (permanente). Cela indique aux navigateurs et aux moteurs de recherche que le changement est définitif et transfère la valeur des liens des anciennes URL HTTP vers les nouvelles URL HTTPS. Les anciennes URL HTTP peuvent rester indexées temporairement, mais la version HTTPS doit être revérifiée et mise à jour dans Google Search Console. La plupart des panneaux de contrôle d’hébergement proposent un bouton pour cette action directement.

De même, configurez une redirection 301 de la version non préférée vers la version préférée. Si votre URL canonique est https://yourbrand.com, alors https://www.yourbrand.com, http://yourbrand.com et http://www.yourbrand.com doivent toutes rediriger vers celle-ci. La plupart des sites ont besoin de quatre règles de redirection au total pour couvrir toutes les combinaisons de protocole et de sous-domaine. Testez chacune après configuration pour confirmer que la chaîne se résout en un seul saut, au lieu de passer par plusieurs redirections.

En plus des redirections, ajoutez une balise canonical dans le <head> de chaque page, pointant vers l’URL préférée. Par exemple : <link rel="canonical" href="https://yourbrand.com/page-slug" />. Cela renforce auprès des moteurs de recherche la version que vous considérez comme la référence, même si une redirection est déjà en place.

9. Erreurs courantes de redirection à éviter

Les erreurs les plus courantes sont :

  • Utiliser des redirections 302 (temporaires) au lieu de 301 (permanentes)
  • Créer des chaînes de redirection où HTTP redirige vers www, qui redirige ensuite vers HTTPS
  • Laisser l’ancien sitemap HTTP au lieu de le mettre à jour avec des URL HTTPS
  • Laisser le fichier robots.txt accessible en HTTP et bloquer Googlebot, l’empêchant d’explorer la nouvelle version de votre site

Sécurisez votre site avec HTTPS – découvrez les options de certificats SSL chez Register.Domains et commencez aujourd’hui.

Commencer avec Register.Domains

Et si vous êtes encore au début pour vous lancer en ligne, notre recherche de disponibilité de domaines est le bon point de départ.

Commencez votre recherche de domaine aujourd’hui

10. FAQ

Que se passe-t-il si j’utilise les versions www et sans www sans redirection ?

Les deux versions seront accessibles comme des URL séparées, ce qui veut dire que les moteurs de recherche peuvent indexer les deux et les considérer comme du contenu dupliqué. Vos backlinks et la valeur de vos liens internes seront répartis entre deux versions du même site au lieu d’être rassemblés sur une seule. Avec le temps, cela peut changer le classement, car les utilisateurs peuvent arriver sur l’une ou l’autre version.

Est-ce que mon certificat SSL couvre automatiquement les versions www et sans www de mon domaine ?

Cela dépend du certificat. Un certificat délivré uniquement pour yourbrand.com ne couvrira pas automatiquement www.yourbrand.com, et inversement. La plupart des certificats bien configurés incluent à la fois le domaine racine et le sous-domaine www comme Subject Alternative Names (SAN), mais vous devez le vérifier lors de l’achat ou de l’installation.

Pourquoi mon navigateur affiche "Non sécurisé" sur un site en HTTP ?

Les navigateurs affichent l’avertissement "Non sécurisé" sur les sites en HTTP car la connexion entre le navigateur et le serveur n’est pas chiffrée. La seule solution est d’installer un certificat SSL et de migrer le site vers HTTPS.

Est-ce que le www dans mon URL rend mon site plus sécurisé ?

Non. Le cadenas et le protocole HTTPS dépendent uniquement de l’installation d’un certificat SSL et du fait que le site est configuré pour servir le trafic sur le port 443 avec le chiffrement TLS. Un site sur www.yourbrand.com en HTTP est tout aussi peu sécurisé qu’un site sur yourbrand.com en HTTP.

Plus d'articles

The extension that fits your industry, and which have rules
The extension that fits your industry, and which have rules

There is no single best domain extension - there is a best one for what you do. This guide matches ten types of business to the extensions that fit them, flags the ones that verify credentials before letting you register, and answers the three questions that decide the choice in practice.

Règles de présence locale pour les domaines pays
Règles de présence locale pour les domaines pays

Environ 80 extensions de domaine pays demandent une adresse, un contact ou une entreprise locale. Ce guide les liste une par une, indique qui peut enregistrer chacune directement, et montre les deux voies légales pour les autres : un service Trustee ou une marque déposée localement.

Plus d'articles