HTTPS partout
Sans lui, Chrome affiche « Non sécurisé » et vos formulaires circulent en clair. Un certificat gratuit Let's Encrypt suffit.
Outil gratuit
Les gens tapent votre adresse de quatre façons. Les quatre devraient aboutir à la même page sécurisée, en un seul saut, sans rien charger par une connexion non chiffrée.
Pour un navigateur et pour Google, http://exemple.com, https://exemple.com et https://www.exemple.com sont trois sites différents. Tant qu'ils ne redirigent pas tous vers l'un d'eux, vos visiteurs, vos liens et votre référencement se dispersent.
Sans lui, Chrome affiche « Non sécurisé » et vos formulaires circulent en clair. Un certificat gratuit Let's Encrypt suffit.
http://www → https:// directement, pas en passant par deux ou trois adresses intermédiaires : chaque saut coûte du temps, surtout au téléphone.
Une redirection 301 ou 308 dit aux moteurs de recherche que le déménagement est définitif : ils transfèrent le classement de l'ancienne adresse à la nouvelle.
Aucune importance pour le référencement. Ce qui compte, c'est d'en choisir une et d'y rediriger l'autre. Sans www, c'est plus court ; avec www, c'est parfois plus simple avec certains réseaux de diffusion (CDN).
Une page sécurisée (HTTPS) qui charge une image, un script ou une feuille de style en HTTP simple. Les navigateurs bloquent alors les scripts et les styles, ce qui peut casser la page. Ça arrive surtout après le passage d'un site au HTTPS, quand de vieilles adresses restent dans le contenu.
Le plus souvent chez l'hébergeur (une option « Forcer le HTTPS » dans Plesk ou cPanel), ou dans le fichier .htaccess sous Apache. Sous WordPress, l'adresse du site dans Réglages › Général doit aussi commencer par https://.
Vos témoins
Avec votre accord, Google Analytics compte les visites de ce site (témoins _ga, 2 ans). Ces mesures sont traitées par Google, y compris hors du Canada. Rien n'est chargé sans votre « oui ». En savoir plus