Aujourd’hui, plus que jamais, la confidentialité et la protection des données sont des éléments cruciaux à considérer lorsqu’on s’aventure sur le web. Vous avez un site vitrine ou une boutique en ligne et vous vous demandez si un certificat SSL (HTTPS) est nécessaire, voir indispensable ? Découvrons ensemble les types et les avantages des certificats SSL et comment en sortir gagnant devant la concurrence.
- À lire aussi : Comment apparaître en premier sur Google.
Sommaire
Qu’est-ce qu’un certificat SSL (https) ?
SSL (Secure Socket Layer) est un protocole utilisé pour crypter les communications entre un navigateur et un serveur web. Un site web sécurisé par certificat SSL est reconnaissable par un URL en HTTPS (HyperText Transfer Protocol Secure) et par une icône en forme de petit cadenas dans la barre d’adresse du navigateur.
Avantages d’avoir un site en https
Crypter les informations sensibles
Un site en https conservera encryptées les informations sensibles envoyées par le web de sorte que seul le destinataire puisse le comprendre. Lorsque vous utilisez des points Wi-Fi publics, par exemple, des tiers ne pourront pas sournoisement intercepter les informations transmises.
Authentifier votre site web
Il permet une authentification de votre serveur. Cela signifie que vos utilisateurs seront certains qu’ils envoient leurs informations au bon serveur et non pas sur celui de quelqu’un qui serait mal intentionné.
Gagner la confiance de vos visiteurs
Une icône de verrouillage (un cadenas), une barre d’URL verte ou la présence du protocole (https et non http) est sans doute le gage d’une confiance absolue entre l’utilisateur et votre site web.
Augmenter votre référencement naturel
Google a annoncé cette année que le chiffrement des sites serait un critère de positionnement important.
Améliorer votre référencement payant
Encore un fois, Google privilégie les publicités Google Ads pointant vers un site crypté (https).
Types de certificats SSL
Domaine unique (Niveaux de validation : DV, OV et EV)
Un certificat « Domaine unique » permet de sécuriser un nom de domaine unique.
- Exemple : www.altitudestrategies.ca
Wildcard : sous-domaines illimités (Niveaux de validation : DV et OV)
Un certificat Wildcard permet de sécuriser un nom de domaine ainsi que tous ses sous-domaines.
- Exemples : www.altitudestrategies.ca, marketing.altitudestrategies.ca, web.altitudestrategies.ca
Multi-domaines : plusieurs noms de domaines (Niveaux de validation : DV, OV et EV)
Les certificats multi-domaines permettent de sécuriser plusieurs noms de domaine.
- Exemples : www.altitudestrategies.ca, www.altitudestrategies.com, www.altitudestrategies.co
Niveaux de validation
Certificat DV (Domain Validated)
Ce certificat Domain Validated chiffre la connexion entre le serveur et le client, sans plus. Il est peu dispendieux et fait bien le travail. À renouveler chaque année ou selon l’entente choisie.
Certificat OV (Organisation Validated)
Le certificat Organisation Validated offre le même niveau de validation que le DV en plus de quelques champs supplémentaires :
- Le nom de la société qui a commandé le certificat
- La ville où se situe le siège social de l’entreprise
- La région où se situe le siège social de l’entreprise
Certificat EV (Extended Validation)
Les certificats SSL de type EV sont les plus dispendieux. Ils permettent d’afficher également le nom de l’entreprise dans la barre du navigateur, juste à côté du petit cadenas (voir apple.com). Il n’offre pas un chiffrement supérieur, mais côté marketing, c’est une source de sécurité et de notoriété indéniable pour les visiteurs. À renouveler chaque année ou selon l’entente choisie.
Let’s Encrypt
Cette Autorité de Certification ouverte (open source) fournit des certificats SSL gratuits qui garantissent une sécurité de base renouvelable tous les 90 jours. En avril 2018, Let’s encrypt fournissait 51,21 % des certificats SSL.
Quand faut-il installer un certificat SSL ?
Tous les sites qui véhiculent des informations sensibles devraient être protégés par un certificat SSL.
- Sites eCommerce
- Sites gouvernementaux
- Banques et institutions financières
- Institutions d’enseignement
- Fournisseurs de services
- Site web avec zones « membres » ou portail
Évitez de voir le terme Non sécurisé devant le URL de votre site.
Depuis l’arrivée des certificats SSL gratuits (Let’s Encrypt) et des bénéfices en termes de positionnement sur les moteurs de recherche, le chiffrement est maintenant accessible et est assurément à envisager. Communiquez avec Altitude Stratégies pour vous aider dans l’installation d’un certificat SSL.
- Poursuivez votre lecture pour augmenter le taux de conversion de votre boutique en ligne.