Lorsque les clients ach¨¨tent quelque chose dans votre magasin, ils partagent avec vous leurs donn¨¦es priv¨¦es (nom, e-mail, d¨¦tails de leur carte de cr¨¦dit). En tant que commer?ant, vous souhaitez prot¨¦ger ces donn¨¦es vuln¨¦rables contre les pirates informatiques, les escrocs et les voleurs de donn¨¦es. C¡¯est crucial pour ¨¦tablir la confiance avec votre public.
Vous pouvez et devez prot¨¦ger les donn¨¦es de vos clients et accro?tre la confiance dans votre entreprise gr?ce au protocole HTTPS et ¨¤ un certificat SSL. Non seulement ces outils peuvent am¨¦liorer la s¨¦curit¨¦ et accro?tre votre fiabilit¨¦, mais ils peuvent ¨¦galement aider votre boutique ¨¤ mieux se classer dans les moteurs de recherche.
Si tu vendre en ligne avec 51ÊÓÆµ, vous serez heureux de savoir que les donn¨¦es de vos clients sont d¨¦j¨¤ prot¨¦g¨¦es. Pourtant, l¡¯utilisation d¡¯un certificat SSL peut pr¨¦senter quelques avantages suppl¨¦mentaires.
Dans cet article, nous allons vous montrer comment fonctionnent le protocole HTTPS et les certificats SSL, et comment vous pouvez les obtenir pour votre site Web.
Comprendre les certificats SSL et le protocole HTTPS
Sur Internet, toutes les donn¨¦es sont transf¨¦r¨¦es d'un appareil ¨¤ l'autre selon certaines r¨¨gles ou protocoles.
Pour les sites Web, ce protocole est appel¨¦ Protocole de transfert hypertexte (HTTP). Il transf¨¨re les donn¨¦es que vos clients saisissent sur votre site Web au serveur qui h¨¦berge votre site Web, puis aide ¨¤ envoyer la r¨¦ponse au navigateur. Par exemple, l'utilisateur appuie sur un bouton et une nouvelle page s'ouvre, ou il remplit le formulaire d'inscription par courrier ¨¦lectronique et voit la confirmation d'une inscription r¨¦ussie.
Le probl¨¨me avec HTTP est qu'il ne prot¨¨ge pas les donn¨¦es transf¨¦r¨¦es des navigateurs vers les serveurs. Toutes les donn¨¦es transitant par HTTP sont essentiellement ? nues ?.
Une bonne analogie serait de penser ¨¤ deux ¨¦l¨¨ves se passant des notes dans une classe. N'importe lequel de leurs camarades de classe peut lire, copier ou m¨ºme remplacer la note. C'est la m¨ºme chose avec vos donn¨¦es clients : un m¨¦chant peut y voler les d¨¦tails de votre carte de cr¨¦dit et de l'argent.
C'est pourquoi un nouveau protocole a ¨¦t¨¦ cr¨¦¨¦ pour prot¨¦ger les donn¨¦es : HTTPS (Protocole de transfert hypertexte ³§¨¦³¦³Ü°ù¾±²õ¨¦²õ). Avec HTTPS, tous les transferts de donn¨¦es entre un utilisateur et un serveur Web sont crypt¨¦s. Ce cryptage est si complexe qu'il est presque impossible de pirater et d'utiliser les donn¨¦es.
Afin d'utiliser le protocole HTTPS, votre site a d'abord besoin d'un certificat SSL (Secure Socket Layer).
Un certificat SSL est essentiellement une cl¨¦ pour crypter les donn¨¦es. Il prot¨¨ge les donn¨¦es ¨¤ trois niveaux :
- Chiffrement de donn¨¦es. Les pirates ne pourront pas voir les informations qu'un utilisateur a saisies sur le site ni suivre les actions de l'utilisateur sur une page. Consid¨¦rez-le comme une note ¨¦crite avec un chiffre : elle ne peut ¨ºtre lue que par quelqu'un qui conna?t la cl¨¦.
- Int¨¦grit¨¦ des donn¨¦es. Les pirates ne peuvent pas remplacer ou d¨¦former les donn¨¦es transmises. De plus, sans conna?tre la cl¨¦, il est impossible d¡¯¨¦crire, de modifier ou de manipuler les donn¨¦es, tout comme dans le cas d¡¯une note chiffr¨¦e.
- Authentification. SSL garantit qu'un utilisateur se trouve sur un site de confiance et non sur la page d'un pirate informatique. Si seulement deux participants connaissent la cl¨¦, ils sauront certainement de qui ils ont re?u la note. Un ¨¦tranger ne peut pas transmettre sa propre note et obtenir l'information en trichant.
Vous pouvez voir si un site est prot¨¦g¨¦ par un certificat SSL via le protocole HTTPS dans l'adresse URL. La plupart des navigateurs l'indiquent visuellement sous la forme d'une ic?ne de cadenas :
Les certificats SSL sont distribu¨¦s par des organisations sp¨¦ciales ¨C centres de certification.
Qui devrait utiliser SSL (et pourquoi)
SSL est requis pour les sites sur lesquels les utilisateurs saisissaient des informations sensibles, telles que les d¨¦tails de leur carte de cr¨¦dit.
Mais souvent, les boutiques en ligne ne prot¨¨gent que pages d'inscription et de paiement avec SSL, car ce sont les seuls endroits o¨´ leurs clients partagent des donn¨¦es personnelles. Le reste du site Web fonctionne souvent sur le protocole HTTP non s¨¦curis¨¦.
Aujourd'hui, HTTPS est un must pour chaque page Web. Il y a plusieurs raisons ¨¤ cela.
Les navigateurs signalent les sites non prot¨¦g¨¦s
Chrome et Firefox, deux des navigateurs les plus populaires au monde, marquent visuellement les sites qui n'utilisent pas SSL.
Pour l'instant, seule une ic?ne d'information grise est visible. Mais ¨¤ l'avenir, les navigateurs l'indicateur de s¨¦curit¨¦ en triangle rouge pour les pages sur HTTP. Vos clients ont l¡¯habitude de voir cela comme un indicateur ? d¡¯avertissement ?.
Par cons¨¦quent, ne pas utiliser SSL peut inciter les gens ¨¤ avoir peur d¡¯acheter sur votre site Web.
L'utilisation de SSL am¨¦liore les classements
En 2014, qu'il envisagerait d'utiliser SSL comme signal de classement. Cela signifiait que les sites utilisant SSL b¨¦n¨¦ficieraient d¡¯une augmentation du trafic des moteurs de recherche.
Exigences en mati¨¨re de service de paiement
Un nombre croissant de services de paiement exigent HTTPS pour pouvoir travailler avec eux. Par exemple, fonctionne-t-il ? uniquement avec HTTPS.
Cela augmente la confiance
Les pr¨¦occupations concernant la s¨¦curit¨¦ des paiements sont l'une des 10 principales raisons d'abandon de panier. Lorsque vous ajoutez un certificat SSL ¨¤ votre boutique, vous communiquez visuellement aux utilisateurs que leurs donn¨¦es de paiement sont en s¨¦curit¨¦.
Bien entendu, plus de confiance ¨¦quivaut ¨¤ plus de ventes.
Si vous souhaitez que vos clients trouvent facilement votre boutique dans les moteurs de recherche et vous fassent plus facilement confiance, ne tardez pas ¨¤ passer au HTTPS.
Comment obtenir un certificat SSL et passer ¨¤ HTTPS
Pour passer au HTTPS, vous devez d'abord acheter et installer un certificat SSL sur le site Web. Ce processus peut ¨ºtre simple ou plus complexe pour certains magasins, selon le type de site dont vous disposez.
1. Vous utilisez un site instantan¨¦ 51ÊÓÆµ
Toute personne inscrite sur 51ÊÓÆµ obtient un site Web avec un
Vous le savez peut-¨ºtre sous le nom de Site instantan¨¦ 51ÊÓÆµ.
Si vous utilisez ce site, alors vous disposez d¨¦j¨¤ d'un certificat SSL par d¨¦faut. Une boutique en ligne sur un site instantan¨¦ 51ÊÓÆµ est conforme aux normes internationales de transmission s¨¦curis¨¦e des donn¨¦es.
Essayez-le d¨¨s maintenant : rendez-vous sur votre site instantan¨¦ et examinez attentivement la barre d'adresse du navigateur. Vous verrez une ic?ne de cadenas verte avec le message ? S¨¦curis¨¦ ? ¨¤ c?t¨¦ de l'URL. Soyez assur¨¦ que votre boutique en ligne est s¨¦curis¨¦e.
Voulez-vous lier votre site instantan¨¦ ¨¤ votre domaine personnalis¨¦ (afin qu'il redirige vers mysite.com et non monsite.ecwid.com)?
Vous obtenez un certificat SSL gratuit pour cette action aussi. Suivez simplement ces ¨¦tapes :
- , puis allez dans Param¨¨tres ¡ú Site instantan¨¦ et cliquez sur le bouton ? Modifier l'adresse ?.
- Cliquez sur le champ ? Utiliser votre domaine ? et suivez les instructions qui s'affichent
? l'¨¦cran.
2. Vous avez ajout¨¦ 51ÊÓÆµ sur votre propre site Web
Vous pouvez cr¨¦er une boutique 51ÊÓÆµ sur tout site et soyez ¨¤ l'¨¦coute de la s¨¦curit¨¦ des donn¨¦es client. Par exemple, il peut s'agir d'un blog WordPress, d'un site Web Adobe Muse ou de votre propre page HTML statique.
Si vous avez emprunt¨¦ cette voie, vous n'avez pas du tout ¨¤ vous soucier de la s¨¦curit¨¦ des donn¨¦es de vos clients. ?tant donn¨¦ que les donn¨¦es sont transf¨¦r¨¦es via nos serveurs hautement prot¨¦g¨¦s, toutes les donn¨¦es sont conserv¨¦es et trait¨¦es par 51ÊÓÆµ. .
Si vous avez ajout¨¦ 51ÊÓÆµ ¨¤ votre propre site Web qui ne dispose pas de certificat SSL, vos clients ne verront l'ic?ne de ? verrouillage ? s¨¦curis¨¦ nulle part, sauf lors du paiement, ce qu'ils pourraient trouver frustrant.
Voici quelques fa?ons d¡¯acheter et d¡¯utiliser des certificats SSL pour diff¨¦rents cr¨¦ateurs de sites Web :
Wix : Vous pouvez utiliser un certificat SSL gratuitement avec Wix. Vous devrez d'abord activer ce certificat en allant dans les param¨¨tres, puis .
Weebly : vous pouvez .
Joomla, WordPress, Drupal : vous devrez acheter un certificat SSL aupr¨¨s de votre registraire de domaine ou d'un fournisseur d'h¨¦bergement et l'installer sur votre site Web en suivant les instructions (vous aurez probablement besoin d'un d¨¦veloppeur) :
Suivez les instructions ci-dessous pour en savoir plus sur les diff¨¦rents types de certificats SSL et o¨´ les acheter.
Types de certificats SSL
Il existe essentiellement 3 types de certificats. Ils diff¨¨rent par la rapidit¨¦ d'¨¦mission et l'¨¦tendue des inspections du vendeur.
1. Certificats avec validation de domaine (DV)
L'option la plus simple. Une fois que vous aurez achet¨¦ un certificat SSL DV, vous recevrez un lien pour v¨¦rifier la propri¨¦t¨¦ du domaine sur votre adresse e-mail indiqu¨¦e.
Le DV est d¨¦livr¨¦ presque instantan¨¦ment. C¡¯est ¨¦galement l¡¯option la moins ch¨¨re, certains vendeurs la proposant m¨ºme gratuitement.
2. Certificats avec validation d'organisation (OV)
Pour obtenir un certificat SSL OV, vous devez confirmer l'existence de votre soci¨¦t¨¦ ou LLC, en donnant le
Un certificat SSL OV peut prendre
3. Certificat avec validation ¨¦tendue (EV)
Un certificat EV est reconnaissable au nom de l¡¯entreprise sur fond vert ¨¤ c?t¨¦ de l¡¯adresse du site Web. Vous les avez peut-¨ºtre vus sur des sites financiers :
Avant qu'un EV SSL puisse ¨ºtre d¨¦livr¨¦, l'autorit¨¦ de certification effectue un contr?le approfondi. Cela peut prendre
Ce certificat est particuli¨¨rement adapt¨¦ aux banques et aux syst¨¨mes de paiement.
DV, VO, EV
Un certificat SSL co?tera environ 50 $/an. Certains fournisseurs vendent des variantes plus ch¨¨res, mais vous devez ¨¦viter de d¨¦penser trop. La s¨¦curit¨¦ de base des donn¨¦es offerte reste la m¨ºme, que vous achetiez un SSL ¨¤ 50 $ ou ¨¤ 150 $.
Bien que certains fournisseurs proposent des certificats SSL gratuits, il s¡¯agit de variantes s¨¦v¨¨rement ? ¨¦dulcor¨¦es ? sans aucun avantage. Vous ne devriez pas acheter le premier que vous voyez.
Les certificats SSL sont ¨¦mis par des ? centres de confiance ?. Certains des centres de confiance les plus populaires sont :
- Comodo
- Symantec
- DigiCert
- ³Ò¨¦´Ç³¦´Ç²Ô´Ú¾±²¹²Ô³¦±ð
Vous pouvez acheter des certificats ¨¦mis par ces centres aupr¨¨s des bureaux d'enregistrement de domaines, des sites Web d'h¨¦bergement et des revendeurs SSL. De plus, il existe ¨¦galement des certificats gratuits.
Ci-dessous, nous vous aiderons ¨¤ mieux comprendre les options.
1. Achetez un certificat SSL aupr¨¨s d'un registraire de domaine ou d'un service d'h¨¦bergement
La plupart des bureaux d'enregistrement de domaines et des services d'h¨¦bergement vendent ¨¦galement des certificats SSL. Dans certains cas, le registraire peut m¨ºme d¨¦livrer un certificat gratuit ¨¤ titre de cadeau ou d'achat.
L'achat aupr¨¨s d'un registraire de domaine ou d'un service d'h¨¦bergement fonctionne tr¨¨s bien car il facilite le passage de HTTP ¨¤ HTTPS.
Voici quelques options populaires :
- 57 $/an par site Web- gratuit ¨¤ 49,9$/an- ¨¤ partir de 9 $/an- $ 12,95 / an- SSL gratuit lors de l'achat d'un h¨¦bergement
Si votre registraire de domaine ou votre h¨¦bergeur propose ¨¦galement des certificats SSL, nous vous recommandons d'en acheter un, m¨ºme s'il est l¨¦g¨¨rement plus cher. Cela vous fera gagner des heures au moment d¡¯installer le certificat et de passer au HTTPS.
2. Obtenez un certificat SSL gratuit
Si votre h¨¦bergeur/registraire ne vend pas de certificats SSL ou si votre budget est limit¨¦, vous pouvez opter pour un certificat gratuit. Les certificats gratuits n'ont qu'une seule version : la validation de domaine (DV). C'est suffisant pour prot¨¦ger les donn¨¦es.
Nous recommandons les services suivants :
Cloudflare
propose des certificats SSL gratuits avec jusqu'¨¤ 15 ans d'abonnement. Outre la protection des donn¨¦es, il pr¨¦sente d'autres avantages comme une protection de base contre les attaques DDoS et l'acc¨¦l¨¦ration automatique de votre site Web.
Il y a aussi des inconv¨¦nients :
- Cela ne fonctionne que dans les nouveaux navigateurs. Si vos clients utilisent des navigateurs plus anciens (plus anciens qu'Internet Explorer 11, Firefox 2, Opera 8, Google Chrome v5.0.342.0, Safari 2.1, Mobile Safari pour iOS 4.0, Android 3.0 (Honeycomb), Windows Phone 7), ils ne le feront pas. Je ne vois pas ?https? sur votre site Web.
- Un certificat g¨¦n¨¦ral prot¨¨ge plusieurs sites en m¨ºme temps. Cependant, cela prot¨¦gera votre site Web comme un site Web individuel.
- Cloudflare vous demandera d'utiliser ses propres donn¨¦es de serveur et le trafic de votre site Web passera par les serveurs Cloudflare, ce qui peut entra?ner une diminution de la vitesse de chargement (mais pas n¨¦cessairement).
Ces inconv¨¦nients ne sont pas critiques et, en g¨¦n¨¦ral, Cloudflare est optimal pour ceux qui ne sont pas pr¨ºts ¨¤ d¨¦penser de l'argent pour un certificat SSL mais qui souhaitent commencer ¨¤ prot¨¦ger les donn¨¦es de leurs clients. Si vous choisissez entre rester sur HTTP ou obtenir un certificat SSL de Cloudflare, nous vous recommandons de choisir la deuxi¨¨me option.
Pour obtenir un certificat SSL de Cloudflare, et suivez .
Chiffrons
Il s'agit d'un service gratuit sans les inconv¨¦nients de Cloudflare, mais il a ses propres limites.
propose des certificats pour trois mois seulement, vous devrez donc configurer le renouvellement automatique, qui n¨¦cessitera l'acc¨¨s aux param¨¨tres du serveur de votre site Web (disponibles sur (h¨¦bergements comme Amazon AWS, Linode, Digital Ocean). Cela signifie que vous aurez probablement besoin d'un administrateur syst¨¨me.
Il existe deux options pour obtenir un certificat SSL de Let's Encrypt :
- Activer manuellement via le
Semi-automatique ou automatiquement (selon le logiciel serveur de votre boutique en ligne) via .
3. Achetez un certificat SSL aupr¨¨s d'un revendeur
Si vous ne voulez pas perdre de temps ¨¤ ajuster un certificat Let's Encrypt et que vous n'avez pas envie d'utiliser Cloudflare, vous pouvez acheter un certificat SSL aupr¨¨s de l'un des revendeurs :
Choisissez le revendeur de votre choix et rappelez-vous qu'il n'y a pas beaucoup de sens ¨¤ acheter l'option la plus ch¨¨re puisqu'ils prot¨¦geront tous tr¨¨s bien votre site Web.
Comment ne pas perdre de trafic lorsque vous passez au HTTPS
Lorsque vous passez de HTTP ¨¤ HTTPS, l'adresse du site change pour les robots de recherche (de &²Ô²ú²õ±è;¡ú&²Ô²ú²õ±è;https://yoursite.com). This can negatively affect your rankings in search engines.
Lire pour maintenir votre classement, et m¨ºme l'am¨¦liorer. Nous vous recommandons fortement de les lire pour ¨¦viter de perdre des clients si vous installez vous-m¨ºme un certificat SSL. Vous pouvez ¨¦galement demander ¨¤ l'¨¦quipe support de votre cr¨¦ateur de site si ces conditions ont ¨¦t¨¦ remplies avec leur migration HTTP ¡ú HTTPS.
***
R¨¦sumons nos recommandations :
- Si vous utilisez 51ÊÓÆµ Instant Site, tout va bien : l'int¨¦gralit¨¦ du site Web est sur HTTPS.
- Pour les sites Web Wix et Weebly, activez votre certificat SSL dans les param¨¨tres.
- Si vous vendez sur votre propre site Web, v¨¦rifiez aupr¨¨s de votre fournisseur de domaine/h¨¦bergement si vous disposez d'un certificat SSL. Si non, demandez-le.
- Si votre fournisseur de domaine/h¨¦bergement ne vend pas de certificats SSL, obtenez-en un gratuitement sur Cloudflare ou achetez-le aupr¨¨s d'un revendeur.
- Confidentialit¨¦ des donn¨¦es dans le commerce ¨¦lectronique : tendances ¨¦mergentes et meilleures pratiques pour 2024
- L'¨¦tat de la s¨¦curit¨¦ des paiements dans le commerce ¨¦lectronique
- Comment utiliser le protocole HTTPS et les certificats SSL pour prot¨¦ger votre boutique en ligne
- Fraude dans le commerce ¨¦lectronique : comment prot¨¦ger votre boutique contre les escroqueries li¨¦es aux achats en ligne
- Comment prot¨¦ger votre boutique en ligne contre les cybermenaces