Salut et bienvenue dans #DisvoirAlex, l’émission où je réponds à tes questions WordPress !

Alors aujourd’hui pour l’épisode n°3, je vais répondre à la question d’Eric, qui demande :

“Comment corriger les éléments non sécurisés, après un passage au HTTPS ?”

Allez c’est parti !

cadenas https
Sécurité, gage de confiance pour les internautes, optimisation du référencement… Vous avez tout intérêt à passer votre site en https !

Alors si tu as passé ton site au HTTPS, comme Eric, il se peut que tu n’arrives pas à obtenir le fameux cadenas vert sur toutes tes pages.

Il se peut que tu l’aies sur la plupart de tes pages, mais sur certaines pages, il se peut qu’il y ait des éléments qui ne soient pas sécurisés et donc, tu n’obtiens pas le fameux Graal, le fameux cadenas vert par ton navigateur.

Dans le cas d’Eric, c’était sur sa page d’accueil où il avait plusieurs éléments non sécurisés.

Comment trouver les éléments non-sécurisés ?

La première question à se poser, c’est :

“Comment savoir de quels éléments ça provient, et comment les trouver ?”

Alors, il y a deux solutions pour ça :

1) Utiliser l’inspecteur de code de ton navigateur

La première c’est d’utiliser la console, donc l’inspecteur de code de ton navigateur, tu fais un clic droit sur ta page, tu fais inspecter ou examiner (ça dépend du navigateur), et après tu vas dans l’onglet “console”.

Dans cet onglet, tu devrais voir des choses surlignées en rouge et normalement ça correspond aux éléments qui ne sont pas sécurisés sur ta page : ça peut être des fichiers CSS, des fichiers javascript, ou peut-être des images.

2) WhyNoPadlock.com

Alors l’autre solution, parce que la première solution est un peu technique, la deuxième solution un peu plus facile, c’est d’aller sur le site WhyNoPadlock.com.

Tu entres ton site dans le formulaire et ça te listera tous les éléments non sécurisés sur la page que tu auras rentrée.

Comment corriger ces éléments ?

Une fois que tu sauras quels éléments posent problème, après, il y a plusieurs solutions :

1) Pour les codeurs :

Je vais commencer par la solution du codeur : la solution la plus technique, c’est justement d’aller remplacer les URL en question, les URL qui posent problème dans ton thème.

Il faut un éditeur de code, il faut connaître un petit peu la programmation pour ne pas faire n’importe quoi et ne pas casser tout le site, alors qu’il y a juste deux trois trucs qui ne fonctionnent pas super bien.

Alors par exemple, cela peut être un fichier CSS qui est chargé en dur dans ton thème et donc, comme avant tu étais en http, il était en http et du coup, une fois que tu es passé au https et bien, ça ne fonctionne plus, tu auras juste à rajouter un “s”.

Dans d’autres cas, ça demandera un petit peu plus de compétences, je ne peux pas vraiment couvrir ça dans cette vidéo parce que, comme vous le voyez, je ne partage pas mon écran, je suis juste devant mon téléphone en train de filmer, mais donc voilà, ça peut être une première piste 😉

2) SSL Insecure Content Fixer

SSL Insecure Content Fixer

Après, la deuxième solution qui marche dans tous les cas, c’est la solution pour les débutants ou pour les personnes qui ne sont pas suffisamment à l’aise avec le code, et bien c’est d’utiliser l’extension SSL Insecure Content Fixer.

Une fois que vous l’aurez installée, vous n’aurez juste qu’à la configurer pour dire à cette extension de remplacer automatiquement les liens en HTTP, donc les ressources en HTTP, par des ressources en HTTPS et ça peut vraiment tout corriger. Il n’y aura pas de souci avec ça.

3) Et pour les images…

Dernière chose, si les éléments non sécurisés concernent des images de votre site, des images qui sont dans la bibliothèque de médias :

Je ne sais pas si vous avez vu, j’ai fait un tutoriel sur le https et WordPress et donc je recommande de modifier toutes les URL du site, toutes les images grâce à un script qui s’appelle Search & Replace DB.

Pensez bien à lancer ce script une fois que vous serez passé au https, parce que ça va déjà vous remplacer pas mal de choses sur votre site.

Après s’il vous reste des choses, soit vous y allez par le code, soit vous passez par l’extension que je vous ai conseillée plus haut.

Formez-vous à WordPress en 3 mois

Apprenez à concevoir des sites WordPress sécurisés, rapides et conformes aux obligations légales avec la formation à distance la plus généreuse du marché (éligible au CPF).

WPChef, la formation WordPress de référence

Conclusion

Voilà, je crois que j’ai fait le tour de la question et je viens de me rendre compte que je me suis remis à utiliser le vouvoiement, donc ce n’est pas grave, je vais laisser comme ça, on va s’amuser un petit peu au fil des vidéos, on va essayer de se tutoyer, on va voir ce que ça va donner au fil du temps 😃

Je te remercie d’avoir suivi cette vidéo,

J’espère qu’elle aura pu t’aider à comprendre un petit peu mieux ce qu’il faut faire après être passé au https et sur ce, abonne-toi à la chaîne de WPMarmite pour recevoir les prochains #DisvoirAlex et aussi les prochaines vidéos que je mettrai sur la chaîne.

Si tu as d’autres questions, pose-les en commentaires ou inscris-les sur Twitter grâce au hashtag #DisvoirAlex.

Voilà, sur ce, c’est terminé et je te dis à très vite !

Tchao !