Sélectionner une page

Mon site est non sécurisé alors que le certificat SSL est bien configuré

par | 16/11/2018 | PHP | 0 commentaires

Quel est le problème avec SSL?

Il peut arriver, même après avoir bien configuré le certificat SSL de son site Web, que le navigateur nous indique toujours une erreur de sécurité.

Exemple ci-dessous sur Firefox :

Navigateur connexion non sécurisée

Le navigateur indique « Connexion non sécurisée » en précisant : « Des éléments de la page ne sont pas sécurisés (tels que des images). »

D’où vient cette connexion non sécurisée?

Comme ce message l’indique, il est possible que vous appeliez sur votre site HTTPS des éléments en HTTP. Dans mon cas, il s’agissait d’images appelées en http://monsite.fr/monimage.jpg au lieu de https://monsite.fr/monimage.jpg.

C’est ce qu’on appelle du contenu mixé (mixed content). Il s’agit d’images, de vidéos, de feuilles de style, de scripts, etc. appelés via la protocole HTTP au sein d’un site sécurisé par HTTPS. Un problème de sécurité apparait alors, qui peut être plus ou moins important en fonction du type de la ressource impactée.

L’erreur est donc assez simple à régler, encore faut-il pouvoir la détecter et retrouver facilement la ressource en cause.

Comment détecter les anomalies et les corriger?

L’outil suivant est très bien fait et vous fera gagner du temps dans cette tâche : Whynopadlock.com.

Après avoir entré votre URL, le site se chargera de détecter pour vous les éventuels problèmes concernant votre certificat ou l’appel à des ressources non sécurisées :

Résultats whynopadlock

Vous pouvez également trouver ces éléments vous-même en utilisant la fonction Inspecter de votre navigateur (F12 en général).

Sur Firefox, l’onglet Console vous affichera gracieusement ces éléments précédés de la mention « Chargement du contenu mixte » :

Inspecteur contenu mixte

Pour les utilisateurs de WordPress :  Si votre problème vient d’une image, il suffit souvent de la recharger via la panneau d’administration pour corriger le problème.

Une fois les URLs modifiées, votre site apparaitra de nouveau comme sécurisé :

Connexion sécurisée

0 commentaires

Soumettre un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *