Les étapes clés pour installer un certificat SSL, modifier les paramètres de WordPress et forcer le HTTPS sur votre site.
Comment passer votre site WordPress en HTTPS ?
La sécurité est un aspect essentiel pour tous les sites web et l’utilisation du protocole HTTPS est un moyen efficace de protéger les données échangées entre les visiteurs et votre site.
Qu’est-ce que HTTPS et pourquoi est-il important ?
HTTPS (Hyper Text Transfer Protocol Secure) est une version sécurisée du protocole HTTP. Il utilise le chiffrement SSL/TLS pour garantir que les données échangées entre le navigateur de l’utilisateur et votre site web ne puissent pas être interceptées ou modifiées par des tiers.
En utilisant HTTPS, vous protégez les informations sensibles de vos utilisateurs, améliorez leur confiance envers votre site et bénéficiez d’un meilleur référencement sur les moteurs de recherche (SEO).
Obtenir un certificat SSL
La première étape pour activer HTTPS est d’obtenir un certificat SSL (Secure Sockets Layer) pour votre nom de domaine. Vous pouvez obtenir un certificat auprès de votre hébergeur. La plupart des hébergeurs proposent un certificat SSL gratuit via Let’s Encrypt.
Installer et activer le certificat SSL
Une fois que vous avez obtenu un certificat SSL, vous devez l’installer et l’activer sur votre serveur. La procédure d’installation varie en fonction de votre hébergeur et de votre configuration serveur. Certains hébergeurs proposent une installation automatisée, tandis que d’autres exigent que vous installiez manuellement le certificat.
Configurer WordPress pour utiliser HTTPS
Après avoir installé et activé votre certificat SSL, vous devez configurer WordPress pour utiliser HTTPS. Pour ce faire, allez dans « Réglages » > « Général » et modifiez les champs « Adresse web de WordPress (URL) » et « Adresse web du site (URL) » en remplaçant « http:// » par « https:// ». Cliquez sur « Enregistrer les modifications » pour valider.

Pour éviter les problèmes de liens, allez dans « Réglages » > « Permaliens » et simplement, sans faire de modification, cliquez sur « Enregistrer les modifications ».
Rediriger le trafic HTTP vers HTTPS
Pour que tous les visiteurs utilisent la version sécurisée de votre site, il est important de rediriger automatiquement l’adresse en HTTP vers HTTPS. Vous pouvez le faire en ajoutant ces lignes de code à la fin de votre fichier .htaccess, qui se trouve à la racine de votre installation WordPress :
RewriteEngine on
RewriteCond% {HTTP_HOST} ^ monsite.com [NC, OR]
RewriteCond% {HTTP_HOST} ^ www.monsite.com [NC]
(*). RewriteRule ^ $ https: //www.monsite.com/$1 [L, R = 301, NC]
Il suffit de remplacer monsite.com par votre nom de domaine.