Forcer HTTPS dans WordPress implique de rediriger tout le trafic HTTP vers HTTPS, garantissant ainsi une connexion sécurisée entre votre site Web et les navigateurs des visiteurs. Voici un guide étape par étape sur la façon de forcer HTTPS dans WordPress :
1. Installer et activer un certificat SSL :
- Obtenez un certificat SSL auprès d'un fournisseur de confiance comme Let's Encrypt ou votre société d'hébergement Web.
- Installez le certificat SSL sur votre serveur web. Reportez-vous à la documentation de votre fournisseur d'hébergement pour obtenir des instructions spécifiques.
2. Mettre à jour l'adresse WordPress (URL) et l'adresse du site (URL) :
- Connectez-vous à votre tableau de bord d'administration WordPress.
- Allez dans "Paramètres"> "Général".
- Sous « Adresse WordPress (URL) » et « Adresse du site (URL) », remplacez « http » par « https ».
- Cliquez sur "Enregistrer les modifications".
3. Activer la redirection HTTPS :
- Installez et activez le plugin "Really Simple SSL" depuis le référentiel WordPress.
- Allez dans "Paramètres"> "SSL".
- Sous "Forcer HTTPS", choisissez l'option "Activer".
- Cliquez sur "Enregistrer les modifications".
4. Testez la connexion SSL :
- Ouvrez une nouvelle fenêtre de navigateur et saisissez l'URL de votre site Web, en commençant par « https ».
- Vérifiez la barre d'adresse pour vous assurer que l'icône du cadenas est affichée et que l'URL commence par "https".
5. Mettre à jour les liens internes :
- Pour vous assurer que tous les liens internes de votre site Web utilisent HTTPS, vous pouvez utiliser un plugin tel que "Velvet Blues Update URLs" ou effectuer une recherche et un remplacement dans la base de données.
6. Ajoutez un en-tête Strict Transport Security (HSTS) :
- HSTS demande aux navigateurs de toujours se connecter à votre site Web via HTTPS. Vous pouvez ajouter cet en-tête en éditant le fichier « .htaccess » dans le répertoire racine de votre site Web.
- Ouvrez le fichier ".htaccess" et ajoutez le code suivant :
```
L'en-tête est toujours défini sur Strict-Transport-Security "max-age=31536000; includeSubDomains"
```
7. Mettre à jour les enregistrements DNS (le cas échéant) :
- Si vous utilisez un fournisseur DNS tiers, vous devrez peut-être mettre à jour vos enregistrements DNS pour pointer vers la version compatible SSL de votre site Web. Reportez-vous à la documentation de votre fournisseur DNS pour obtenir des instructions spécifiques.
En suivant ces étapes, vous pouvez réussir à forcer HTTPS dans WordPress, fournissant ainsi une connexion sécurisée et cryptée à vos visiteurs.
|