Le HTTPS (Hypertext Transfer Protocol Secure) est une version sécurisée du HTTP, le protocole de communication utilisé pour le transfert de données sur le web. Le HTTPS chiffre les données échangées entre le navigateur de l’utilisateur et le site web, ce qui aide à protéger l’intégrité et la confidentialité des données contre les interceptions et les attaques.
3 aspects clés du HTTPS :
- Chiffrement : Lorsqu’un site utilise HTTPS, les données envoyées et reçues sont cryptées. Cela signifie que même si un attaquant parvient à intercepter ces données, il ne pourra pas facilement les lire ou les utiliser, car elles sont codées de manière sécurisée.
- Authentification : Le HTTPS permet également d’authentifier le site web auquel l’utilisateur se connecte. Cela est réalisé grâce à des certificats SSL/TLS (Secure Socket Layer/Transport Layer Security) qui assurent que l’utilisateur communique bien avec le site web prévu et non avec un imposteur (par exemple, dans le cadre d’une attaque de type « man-in-the-middle »).
- Intégrité des données : Le HTTPS vérifie également l’intégrité des données transmises, s’assurant qu’elles n’ont pas été modifiées pendant le transfert.
Le passage de HTTP à HTTPS est devenu une pratique standard pour la plupart des sites web, surtout ceux qui gèrent des informations sensibles comme les détails bancaires, les informations personnelles, et les transactions en ligne. Google et d’autres moteurs de recherche favorisent également les sites HTTPS dans leurs résultats de recherche, considérant le HTTPS comme un facteur de classement pour améliorer la sécurité et la confiance en ligne.
Concrètement, un site sécurisé affiche un cadenas ou autre signal rassurant dans votre navigateur web, alors qu’un site non sécurisé affichera un message d’alerte :
Le HTTPS est devenu un facteur de classement d’une page web dans Google depuis 2014.
6 août 2014 : le HTTPS facteur de classement d’une page dans Google
Le Google Webmaster Central Blog fournit alors les conseils suivants :
Le blog de Symantec conseille en plus d’inscrire 2 sites sur Google Search Console, la version HTTP et la version HTTPS.
Le 8 septembre, MOZ sort le guide définitif du passage au HTTPS.
Avis des spécialistes à l’époque ?
- Facteur mineur.
- A considérer seulement pour les sites qui gèrent des données sensibles (paiements,…).
- Risque de perte de positions et de trafic suite à cette migration.
Lire notamment l’excellente synthèse de Sébastien Billard.
3 mars 2015 : le HTTPS commence sérieusement à devenir plus visible que le HTTP
L’étude de Searchmetrics sur 30 000 mots clés, sur la période juillet 2012-mars 2015 donne le HTTPS effectivement gagnant :
On note la progression de la courbe depuis août 2014 ; Google semble tenir ses promesses !
17 décembre 2015 : Google indexe les pages HTTPS par défaut.
Google veut faire du HTTPS la norme.
John Mueller, Webmaster Trends Analyst chez Google, propose une FAQ peu après.
17 février 2016 : adoption massive du HTTPS et corrélation SEO.
L’étude d’Ahrefs montre que les sites leaders dans Google utilisent avec succès le HTTPS :
A l’époque, sur les 10 000 plus grands sites Internet, 40% seulement des sites utilisent le HTTPS.
Sur ces 10 000 sites, le HTTPS fonctionne parfaitement sur seulement 10% !
Un « mauvais » HTTPS c’est :
- L’absence de « canonical« .
- Une redirection 302 au lieu d’une 301.
En synthèse : impact actuel du HTTPS sur le SEO
- Amélioration du classement :
- Signal de classement officiel : Google a confirmé en 2014 que le HTTPS serait utilisé comme un signal de classement dans ses algorithmes de recherche. Bien que ce soit un signal léger, le passage au HTTPS peut offrir un avantage compétitif dans les SERPs (pages de résultats des moteurs de recherche)【1】.
- Préférence de Google : En promouvant le HTTPS, Google vise à encourager une expérience utilisateur plus sûre sur Internet. Les sites sécurisés sont donc favorisés, en particulier dans les environnements où la sécurité est primordiale, comme les transactions financières et les échanges de données personnelles.
- Sécurité et confidentialité accrues :
- Confiance des utilisateurs : Une étude de GlobalSign a montré que 85% des consommateurs évitent de faire des achats sur des sites non sécurisés【2】. Le HTTPS, en protégeant les données des utilisateurs, peut donc réduire les taux de rebond et augmenter les interactions positives sur le site.
- Réduction du taux de rebond : La sécurisation d’un site par HTTPS diminue les craintes des utilisateurs lorsqu’ils saisissent des informations sensibles, ce qui peut réduire le taux de rebond et augmenter le temps passé sur le site.
- Augmentation de la vitesse du site :
- HTTP/2 : Le protocole HTTP/2, qui nécessite généralement HTTPS, permet des vitesses de chargement de page plus rapides grâce à des techniques telles que le multiplexage et la compression des en-têtes. Ces améliorations peuvent contribuer positivement au SEO, car la vitesse du site est un facteur de classement connu pour Google.
- Effets sur les métriques d’engagement :
- Amélioration des conversions : Les sites sécurisés par HTTPS sont perçus comme plus dignes de confiance, ce qui peut encourager les utilisateurs à finaliser des achats, particulièrement sur des sites e-commerce. Une étude de HubSpot révèle que la mise en place du HTTPS peut augmenter les taux de conversion jusqu’à 42%【3】.
En conclusion, le HTTPS est plus qu’une simple pratique de sécurité ; il est devenu un élément essentiel du marketing en ligne et du SEO, améliorant la visibilité du site dans les moteurs de recherche, la sécurité des utilisateurs, la vitesse du site et les taux de conversion.
【1】Source: Google Webmaster Central Blog, « HTTPS as a ranking signal » 【2】Source: GlobalSign, « GlobalSign Survey on Consumer Sentiments Around Cybersecurity » 【3】Source: HubSpot, « Impact of HTTPS on Conversion Rates »
Passionné par le référencement depuis 2012, j'ai démarré le SEO en travaillant sur la levée des pénalités Pingouin / Panda puis sur des E-commerces.
Comment fonctionne le blog ?
La plupart des articles sont issus de questions adressées par e-mail. N'hésitez pas à poser la vôtre ~~
Besoin d'aide pour un projet web ?
Voyons si nous pouvons être complémentaires. Devis gratuit sous 24h par e-mail.
Super article ! Je rejoins Sylvain quand il dit que ce n’est pas la peine de passer au HPPTS si ce n’est qu’une question d’améliorer son SEO.
Si c’est que pour le SEO, alors rien ne presse, attendons…