Passer un site WordPress en HTTPS reste aujourd’hui une condition sine qua non pour la sécurité web et la confiance utilisateurs. Le cryptage par TLS protège les échanges et soutient le référencement naturel.
Ce guide décrit les étapes pratiques pour obtenir un certificat SSL Let’s Encrypt, activer le HTTPS et gérer les sauvegardes. La section suivante s’intitule « A retenir : » et condense les actions prioritaires.
A retenir :
- Hébergeur compatible Let’s Encrypt, renouvellement automatique et support francophone
- Forcer HTTPS site et back-office via configuration serveur
- Correction des contenus mixtes, images et scripts en HTTPS
- Sauvegardes automatisées et tests de restauration planifiés systématiquement
Choisir un hébergeur compatible SSL pour WordPress
Après ce condensé, la première action consiste à vérifier que l’hébergeur inclut Let’s Encrypt et l’automatisation du renouvellement. Un hébergeur adapté facilite l’installation du certificat SSL et réduit les risques d’erreur technique.
Selon Let’s Encrypt, les certificats sont valables quatre-vingt-dix jours et l’automatisation évite toute interruption involontaire. Confirmer cette fonctionnalité avant la souscription évite des manipulations ultérieures.
Une bonne configuration d’hébergement prépare la suite : forcer le HTTPS et corriger les contenus mixtes, pour garantir un cadenas visible dans tous les navigateurs. Le choix d’hébergeur conditionne ces opérations.
Points vérification hébergeur :
- Let’s Encrypt inclus et renouvellement automatique
- Accès cPanel ou équivalent pour gestion SSL
- Support FTP et gestionnaire de fichiers disponible
- Support technique francophone ou réactif
Hébergeur
Let’s Encrypt
Renouvellement
Support
Énergie
o2switch
Inclus gratuitement
Automatique
Francophone, réactif
Majorité décarbonée 94%
Hébergeur local réputé
Généralement inclus
Variable
Support national
Variable
Hébergeur cloud standard
Inclus selon offre
Automatisable
Support international
Variable
Service Managed WordPress
Souvent inclus
Automatique
Support spécialisé
Variable
« J’ai choisi o2switch pour la simplicité d’installation et un support en français très utile. »
Alice B.
Pour un propriétaire de boutique en ligne, l’exemple d’Atelier Lumen montre l’importance d’un hébergeur fiable. Atelier Lumen a évité une interruption grâce à un renouvellement automatique configuré par le support.
Forcer HTTPS et corriger les contenus mixtes dans WordPress
Une fois le certificat installé, la priorité suivante consiste à forcer le HTTPS sur l’ensemble du site et du back-office pour éviter tout accès non sécurisé. Cette étape protège les identifiants et l’administration.
Pour le back-office, une constante dans wp-config.php active la protection admin et traite les proxys qui passent en HTTPS. Une sauvegarde préalable évite de rester verrouillé hors site après modification.
Étapes d’installation :
- Sauvegarde préalable du fichier wp-config.php et de la base
- Modification de l’URL WordPress et du site vers https://
- Ajout de la directive FORCE_SSL_ADMIN dans wp-config.php
- Vérification du cadenas et des pages listées par le navigateur
Selon Google Search Console, ajouter la propriété en https permet de préserver le référencement et réindexer les URL sécurisées rapidement. La mise à jour du sitemap accélère la prise en compte.
Rechercher et remplacer :
- Utiliser Better Search Replace pour corriger les URL dans la base
- Rechercher http://votredomaine et remplacer par https://votredomaine
- Sélectionner toutes les tables et lancer un test d’abord
- Réaliser un export SQL avant toute modification
« Après le changement, j’ai corrigé des images en HTTP et retrouvé le cadenas partout. »
Marc L.
Forcer HTTPS via wp-config.php et bonnes pratiques
Ce point détaille l’ajout de la constante FORCE_SSL_ADMIN et le réglage des proxies qui transmettent HTTPS. Sauvegarder wp-config.php et vérifier ensuite évite les erreurs d’accès immédiates.
Pour les proxys, vérifier la variable HTTP_X_FORWARDED_PROTO permet de définir le protocole correct côté serveur. Cette pratique est fréquente chez les hébergés derrière des CDN ou load balancers.
Corriger les contenus mixtes et vérifier les fichiers media
Ce sous-ensemble explique la recherche des ressources chargées en http et la correction vers https pour restaurer le cadenas. Les images et scripts externes sont souvent les coupables du contenu mixte.
Selon Qualys SSL Labs, un site sans contenu mixte améliore non seulement la sécurité perçue mais aussi la notation globale lors d’un test SSL approfondi. Le test SSL Labs reste une référence pour l’audit.
« Le guide SSL Labs m’a aidé à atteindre un grade A après correction des scripts tiers. »
Claire P.
Une vérification finale du site par outil externe donne une assurance objective et prépare le plan de surveillance à venir. Le prochain chapitre porte sur la surveillance du certificat et les stratégies de sauvegarde.
Surveillance du certificat TLS et stratégie de sauvegardes pour WordPress
Après avoir forcer le HTTPS et nettoyer les contenus, il faut surveiller l’échéance du certificat et automatiser les sauvegardes pour assurer une récupération rapide. Cette double vigilance protège la disponibilité.
Selon Let’s Encrypt, le cycle de 90 jours nécessite une automatisation fiable, et la vérification périodique évite les surprises côté utilisateur. Noter une date de contrôle permet une habitue de surveillance.
Solutions de sauvegarde :
- UpdraftPlus pour sauvegardes gratuites vers Drive ou Dropbox
- BlogVault pour restauration en un clic et sauvegarde premium
- Sauvegarde via hébergeur avec snapshots
- Export manuel de la base via phpMyAdmin avant opérations majeures
Solution
Type
Restauration
Stockage
UpdraftPlus
Plugin gratuit
Restauration manuelle en plugin
Google Drive, Dropbox
BlogVault
Service premium
Restauration en un clic
Stockage cloud propriétaire
Snapshots hébergeur
Service hébergeur
Restauration serveur
Stockage serveur
Export SQL
Méthode manuelle
Import via phpMyAdmin
Stockage local
Planifier des sauvegardes quotidiennes ou hebdomadaires selon l’activité du site garantit une fenêtre de restauration utile. Tester régulièrement la restauration valide la fiabilité des copies sauvegardées.
« Grâce aux sauvegardes régulières, j’ai pu restaurer ma boutique après une mise à jour défaillante. »
Olivier N.
Assurer la surveillance du certificat, réaliser des sauvegardes et maintenir les mises à jour des plugins et du core WordPress réduit considérablement l’exposition. Un pare-feu et des mises à jour régulières complètent la stratégie.
Source : Let’s Encrypt, « Documentation », letsencrypt.org ; Qualys SSL Labs, « SSL Server Test », ssllabs.com ; Google, « Search Console Help », support.google.com.