Site Web Avancé : Générer une connexion sécurisée à l'aide d'un certificat SSL et du protocole HTTPS

Chaque site web Guesty peut bénéficier d'un certificat SSL pour garantir une connexion sécurisée. Guesty utilise Let's Encrypt, une autorité de certification open source, pour fournir gratuitement ces certificats.

Lorsqu'un site web possède un certificat SSL, il utilise le protocole HTTPS pour sécuriser les échanges de données, empêchant ainsi leur modification ou leur altération pendant le transfert. Cela permet aux visiteurs d'avoir confiance dans l'affichage du contenu prévu.

De plus, une connexion HTTPS sécurisée constitue un indicateur de classement mineur qui profite au référencement naturel du site web.

Pour générer un certificat, le domaine doit pointer correctement vers le site web Guesty. Découvrez comment configurer et publier votre domaine.

Note:

Guesty prend en charge TLS 1.2 et les versions ultérieures.

Limites

  • Guesty ne fournit pas de certificats SSL pour le contenu hébergé sur différents serveurs.
  • Les domaines (y compris WWW) ne doivent pas dépasser 64 caractères pour générer un certificat SSL.
  • La présence d'enregistrements AAAA ou CAA empêche Guesty de délivrer un certificat SSL. Assurez-vous que ces enregistrements ne sont pas configurés dans vos paramètres DNS.

Générer un certificat SSL

Suivez les étapes ci-dessous pour configurer le protocole SSL une fois le site web publié et configuré avec un domaine personnalisé.

  1. Dans le panneau de gauche, cliquez sur Paramètres , puis sur l'onglet SSL du site .
  2. Cliquez sur "Générer un certificat" pour créer un certificat SSL. Le processus, qui comprend l'envoi de la demande à Let's Encrypt et la configuration du nouveau certificat SSL, est entièrement automatisé et peut prendre jusqu'à une heure. Pendant le traitement de la demande, le statut "En cours" indique qu'elle est en cours. Une fois le traitement terminé, le statut passe à "Terminé" et un email de confirmation est envoyé au propriétaire du compte .

    Note:

    L'affichage d'un certificat SSL peut prendre jusqu'à trois heures après son approbation dans l'éditeur.

  3. Pour garantir que votre site soit toujours accessible via SSL, activez l'option « Forcer les visiteurs à utiliser une connexion sécurisée (HTTPS) ». Tout visiteur sera alors redirigé vers la connexion sécurisée.
  4. Cliquez sur Republier.

Guesty ne supprime jamais un certificat SSL sauf si vous cliquez sur Supprimer le certificat.

Recréez les certificats SSL

Si le domaine était auparavant configuré à l'aide d'un enregistrement CNAME et d'une redirection 301, et que les paramètres DNS utilisent maintenant un enregistrement CNAME et deux enregistrements A, le certificat SSL doit être recréé.

Suivez les étapes ci-dessous pour recréer le certificat SSL :

Pas à pas:

  1. Dans le menu de gauche, cliquez sur Paramètres, puis sur l'onglet SSL du site.
  2. Cliquez sur Recréer le certificat.
  3. Attendez que la plateforme recrée le certificat.

Consultez les détails de la connexion sécurisée

  • Recréez le certificat SSL si les paramètres DNS sont passés de la méthode CNAME et redirection 301 à la méthode CNAME et deux enregistrements A.
  • Les certificats de site web restent valides pendant trois mois. Guesty renouvelle automatiquement le certificat deux semaines avant son expiration afin de garantir la sécurité du site.
  • Une petite icône de verrou apparaît sur la page d'intégration pour indiquer que le site Web est sécurisé.
  • Guesty Sites Internet utilise la politique HSTS (HTTP Strict Transport Security) pour se protéger contre les attaques par rétrogradation de protocole et le détournement de cookies.
  • La connexion sécurisée utilise un certificat DV (Domain Validated).
  • L'implémentation SSL n'est pas compatible avec Internet Explorer sous Windows XP, mais fonctionne avec Chrome ou Firefox.
  • Cette implémentation n'est pas compatible avec Android 2.3 et les versions antérieures.
  • Guesty ne redirige pas le trafic vers HTTPS pour les appareils incompatibles. Si un utilisateur utilisant un navigateur incompatible tente de charger la version HTTPS, un avertissement de sécurité s'affiche. Le site charge alors la version HTTP si l'utilisateur y accède directement.
  • La solution SSL ne prend pas en charge les noms de domaine internationalisés contenant des caractères non latins, tels que « www.bücher.de ».

Use custom or third-party code on SSL sites

HTML standards prevent the display of unsecured content (HTTP) on secure sites (HTTPS). Custom code that depends on the content of an HTTP server does not work on an SSL site. To use code that usually loads from an HTTP server, Guesty recommends one of the following solutions:

  • Request HTTPS compatible code from your code provider
  • Disable the HTTPS protocol for your adaptive site

Guesty's editor defaults to displaying via an HTTPS connection. Test your code in the editor to check its proper function on the production HTTPS site. If the code does not work in the editor, it's highly likely that it will not work on the production site either.

Cet article vous a-t-il été utile ?
Utilisateurs qui ont trouvé cela utile : 0 sur 0