Installation d'un certificat SSL dans WordPress
Apprends comment installer un certificat SSL dans WordPress, en veillant à la redirection automatique vers HTTPS et au cryptage des données transférées. Suivez les étapes simples !
Introduction
Dans ce tutoriel, nous présenterons les étapes nécessaires à la mise en œuvre d'un certificat SSL dans l'application WordPress, en utilisant les paramètres disponibles dans la partie administration (wp-admin). Après avoir terminé ces étapes :
- Tout accès non sécurisé au site (ex. https://domaine.extension) sera redirigé automatiquement vers la version sécurisée (ex. https://domaine.extension).
- Toutes les données transférées entre les utilisateurs et le serveur seront cryptées.
Comme exemple, nous utiliserons le sous-domaine demo.hostico.ro.
Exigences
Pour suivre ce processus, vous aurez besoin des éléments suivants :
- Les données d'authentification du panneau d'administration WordPress (wp-admin).
- Un certificat SSL installé sur le compte d'hébergement pour le domaine sur lequel l'application WordPress fonctionne.
Étapes
- Connectez-vous au panneau d'administration WordPress en accédant à
domaine.extension/wp-admin
ou à l'adresse préférée définie.
- Dans la barre de navigation, allez à Paramètres et cliquez sur Général.
- Dans la page des paramètres généraux, localisez les champs Adresse WordPress (URL) et Adresse du site (URL). Si SSL n'est pas activé, ces champs contiendront l'adresse du site au format non sécurisé (HTTP).
- Modifiez les adresses respectives dans
https://demo.hostico.ro
enhttps://demo.hostico.ro
.
- Cliquez sur Enregistrer les modifications pour enregistrer les modifications.
À partir de maintenant, tous les accès non sécurisés au site seront redirigés vers la variante sécurisée, et les ressources (images, fichiers CSS, JS, etc.) seront chargées via le protocole HTTPS.
Redirection à travers le fichier .htaccess
S'il n'y a pas de redirection automatique vers HTTPS, vous devez modifier le fichier .htaccess
dans le dossier racine du domaine et ajouter les lignes suivantes à la fin du fichier :
RewriteEngine ActivéRewriteCond %{HTTPS} !=onRewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Le fichier .htaccess
peut être modifié en utilisant le Gestionnaire de fichiers dans cPanel. Si vous ne voyez pas le fichier .htaccess
, activez l'affichage des fichiers cachés dans le Gestionnaire de fichiers en suivant ce tutoriel.
Erreurs de sécurité affichées dans le navigateur
Il peut y avoir des cas où, même après l'implémentation du certificat SSL, le navigateur affiche des messages d'avertissement (par exemple, un cadenas jaune dans la barre de navigation). Ceux-ci sont causés par des ressources qui se chargent encore via HTTP.
- Pour identifier ces ressources, ouvrez le code source de la page (clic droit → Afficher le code source de la page) et recherchez des liens HTTP en utilisant Ctrl + F.
- Les ressources identifiées doivent être modifiées manuellement pour utiliser le protocole HTTPS. Celles-ci peuvent être trouvées dans le code PHP, dans la base de données ou dans les paramètres de certains plugins.