SlideShare uma empresa Scribd logo
1 de 47
Baixar para ler offline
LES DÉFIS LES PLUS FRÉQUENTS
DANS L’IMPLÉMENTATION DE 
HTTPS 
NATALIA ZHUKOVA
NATALIA ZHUKOVA
SEMrush France
Responsable Marketing
LE PROTOCOLE 
 HTTPS
SECURITÉ
CRÉDIBILITÉ
TENDANCE
"SMALL RANKING FACTOR"
MEILLEURE EXPÉRIENCE
UTILISATEUR
 Hypertext Transfer Protocol Secure
 Protocole de transfert hypertexte sécurisé
TRANSPORT LAYER SECURITY (TLS)
1. Chiffrement 
2. Intégrité des données 
3. Authentification 
3 NIVEAUX CLÉS DE PROTECTION :
“DÉBUT JANVIER 2017 (CHROME 56), ON VA
MARQUER LES PAGES HTTP QUI DEMANDENT
LES MOTS DE PASSE OU LES CARTES DE
CRÉDIT COMME NON SÉCURISÉES, COMME
UNE PARTIE D'UN PLAN À LONG TERME POUR
SIGNALER TOUS LES SITES HTTP COMME
NON SÉCURISÉS."
Google Security Blog
GOOGLE SECURITY BLOG
https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html
Il s'agit de la sécurité, la confiance et l'expérience d'utilisateurs
https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html 
Pourquoi faire la migration à HTTPS ?
LE BUT 
Vos utilisateurs peuvent naviguer en
toute sécurité et vous gagnez leur
confiance
AU LIEU DE CELA :(
:( OOPS !!!
https://letsencrypt.org/stats/ 
Plus de 50% des pages chargées par Firefox sont
désormais en version HTTPS
https://moz.com/blog/half-page-one-google-results-https
65% des résultats de la 1ère page de Google seront en
HTTPS jusqu'à la fin de 2017
https://www.udomo.fr/statistiques-sur-linternet-francais
Actuellement, environ 17% de
l'Internet français est
desservi par le protocole
https sécurisé.
Encore un signal positif de
ranking pour Google
https://webmasters.googleblog.com/2014/08/https-as-
ranking-signal.html
L'occasion idéale pour commencer à utiliser
HTTP / 2 et améliorer la vitesse de votre site
http://searchengineland.com/everyone-moving-http2-236716
TOP 100,000 DES DOMAINES
x3
BASE DE DONNÉES US
HTTPS IN TOP 10 US
TOUTES LES CATÉGORIES
24/04/2017
HTTPS IN TOP 10 FR
TOUTES LES CATÉGORIES
24/04/2017
TOP 20 SUBDOMAINS MOZCAST
AVEC POURCENTAGE D'URLS EN HTTPS
TOP 5,000 DES DOMAINES
BOOM !!!
30% 47% 77%
Arts et loisirs
Shopping
Informatique et électronique
Emploi et formation
Finance
Alimentation
Voyage
Santé
Commerce et industriel
Internet et télécom
Droit et gouvernement
Jeux
Autos et véhicules
Immobilier
Animaux de compagnie et autres 
25 INDUSTRIES
 EN 2017 
FORTUNE 500 - TOP GLOBAL COMPANIES 
PAR SECTOR D'ACTIVITÉ
WALMART
APPLE
GENERAL MOTORS
FORD MOTOR
GENERAL ELECTRIC
AMAZON.COM
ALLIANCE
HP
.......
FORTUNE 500 :
 EN 2017 
FINANCE
TECH
TÉLÉCOMMUNICATIONS
TRANSPORT
COMMERCE DE GROS
SERVICES AUX ENTREPRISES
50% 70%
CERTIFICAT
Activer le protocole HTTPS pour votre site 
Obtenir un certificat de sécurité délivré par l'autorité de
certification (AC) / certificate authority (CA) /
Validez votre SSL certificat & statut de contenu sécurisé 
ETC.
CERTIFICAT
DÉTERMINEZ LE TYPE DE CERTIFICAT DONT VOUS AVEZ BESOIN :
Simple pour une seule origine sécurisée  WWW.EXAMPLE.COM
WWW.EXAMPLE.COM, CDN.EXAMPLE.COM, EXAMPLE.CO.UK
Multi-domaine pour de multiples origines sécurisées bien connues 
A.EXAMPLE.COM, B.EXAMPLE.COM
À caractère générique pour une origine sécurisée avec de nombreux
sous-domaines dynamiques
CERTIFICAT
SANS PROTECTION
LE NOM DE DOMAINE
EST CERTIFIÉ
LA SOCIÉTÉ ÉDITRICE
DU SITE WEB A ÉTÉ
VÉRIFÉE
IL EST FACILE D'ÉCHOUER LORS DE
LA MISE EN PLACE DE 
HTTPS
RECOMMENDATIONS DE 
Utilisez les certificats de sécurité solides
Utilisez les redirections 301 côté serveur
Vérifiez que vos pages HTTPS peuvent être
explorées et indexées par Google 
Prenez en compte le mécanisme HSTS
302
noindex
robots.txt
HSTSNOUVELLE TECHNOLOGIE POUR
SÉCURISER LES UTILISATEURS
HTTP STRICT-TRANSPORT-SECURITY
HSTS 
À DES FINS DE COMPATIBILITÉ, UTILISEZ UN SERVEUR WEB QUI ACCEPTE LE
MÉCANISME HTTP STRICT TRANSPORT SECURITY (HSTS) ET AUTORISEZ-LE.
https://support.google.com/webmasters/
answer/6073543?hl=fr
HSTS 
HTTP Strict Transport Security
Remplace automatiquement tous les liens non sécurisés par des
liens sécurisés
HTTP://WWW.EXEMPLE.COM/UNE/PAGE/  ---> HTTPS://WWW.EXEMPLE.COM/UNE/PAGE/ 
MINIMISE LE RISQUE DE DIFFUSION DE CONTENU NON SÉCURISÉ
À VOS INTERNAUTES
HSTS NE PROTÈGE QU'APRÈS LA PREMIÈRE CONNEXION
PENSEZ AU PRÉCHARGEMENT HSTS 
NAVIGATEUR MÉMORISE HSTS
Plus rapidement
Connexion est plus sécurisée 
REDIRECT AUTOMATIQUE
Les sites peuvent s'enregistrer sur https://hstspreload.org/ (EN),
pour demander de les inclure dans cette liste
Définir l'instruction includeSubDomains dans le header HSTS
Si le site www.example.com présente un header HSTS avec includeSubdomains
DÉFIS
https
dans l'utilisation de
ÉTUDE
45% HTTPS
NO-SECURE
9%
NO-SECURE PAGES
BOOM
!!!
LES PROBLÈMES DÉTECTÉS
CÉRTIFICAT
CONFIGURATIONS DE SERVEUR
ARCHITÉCTURE DE SITE
ERREUR AVERTISSEMENT AVIS
CéRTIFICAT
GARDER UN OEIL SUR LA DATE D'EXPIRATION
Ranking 
Mauvaise expérience utilisateur
CERTIFICAT EXPIRÉ 2%
Info correcte sur le propriétaire du site dans un certificat
www.example.com et example.com sont des sites différents pour Google
Cértificat pour root domain uniquement ne marche pas pour les sous-domaines
PENSEZ DES SOUS-DOMAINES Multiple domain certificate
CERTIFICAT ENREGISTRÉ
AU NOM INCORRECT 6%
Configurations
du serveur
SSL 3.0 Versions TLS 1.0 (2006), 1.1, 1.2, etc.
ANCIENNE VERSION DU
PROTOCOLE DE SÉCURITÉ 3.6%
MISE À JOUR DES BIBLIOTHÈQUES DE TLS
Opportunités pour les hackers
Extension du protocol TLS qui permet de maintenir de multiples serveurs et
avoir multiples cértificats dans la même adresse IP
AUCUN SUPPORT POUR SNI 0.56%
METTRE AU POINT LE SNI
Pas touts les navigateurs ont le support SNI
Utilisation SNI résout le problème CERTIFICAT ENREGISTRÉ AU DOMAINE INCORRECT
AUCUN SUPPORT DE HSTS
86%
Nouvelle technologie, prise en charge par les navigateurs récemment
IMPLÉMENTER HSTS
Risque de man-in-the-middle attack
Architécture du site
PROBLÈMES AVEC LE
CONTENU MIXTE 50%Mix des contenus sécurisés et non sécurisés
MODIFIER LES LIENS VERS LE CONTENU À LA FAÇON INDÉPENDANTE
(GENRE // OU HTTPS:// )
Bloque du contenu par les navigateurs
Problèmes de sécurité lors de l'affichage d'une page
IMG
IFRAME
SCRIPT
LINK (STYLE)
PAS DE 301 OU CANONICAL VERS
LA PAGE D'ACCEUIL EN HTTPS À
PARTIR DE LA VERSION HTTP 8%
Utilisation de redirect ou canonical à la façon intelligente améliore le positionnement
IMPLÉMENTER REDIRECT, CANONICAL OU HSTS
302
Pas sécurisé
URL HTTP DANS SITEMAP.XML
POUR LE SITE HTTPS 5.5%
N'OUBLIEZ PAS DE MODIFIER TOUS LES URL HTTP VERS HTTPS 
Pages HTTP dans sitemap.xml ou hreflang plutôt que la
version HTTPS
LES LIENS INTERNES
CONDUISENT AUX PAGES
HTTP À LA PLACE DE HTTPS
50%
CORRIGER LES LIENS // OU  HTTPS://, POUR LA SÉCURITÉ 
OUTILS POUR DÉTECTER LES
PROBLÈMES LIÉS AUX HTTPS
MERCI !

Mais conteúdo relacionado

Mais procurados

4 contre-mesures pour renforcer la sécurité de son application web coté client
4 contre-mesures pour renforcer la sécurité de son application web coté client4 contre-mesures pour renforcer la sécurité de son application web coté client
4 contre-mesures pour renforcer la sécurité de son application web coté clientMohammed CHERIFI
 
HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !
HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !
HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !Pierre Gasté
 
Ssl et certification electronique - (construction de certification)
Ssl et certification electronique  - (construction de certification)Ssl et certification electronique  - (construction de certification)
Ssl et certification electronique - (construction de certification)achraf_ing
 
Rapport sécurité
Rapport sécuritéRapport sécurité
Rapport sécuritédihiaselma
 
05 01 open-vpn
05 01 open-vpn05 01 open-vpn
05 01 open-vpnNoël
 
Webinaire : sécurité informatique sur le web - Jérôme Thémée
Webinaire : sécurité informatique sur le web - Jérôme ThéméeWebinaire : sécurité informatique sur le web - Jérôme Thémée
Webinaire : sécurité informatique sur le web - Jérôme ThéméeMarie Tapia
 
La sécurité sur le web
La sécurité sur le webLa sécurité sur le web
La sécurité sur le webSofteam agency
 
Un peu de TLS ne fait pas de mal - Sudweb 2013
Un peu de TLS ne fait pas de mal - Sudweb 2013Un peu de TLS ne fait pas de mal - Sudweb 2013
Un peu de TLS ne fait pas de mal - Sudweb 2013Eric D.
 
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...Microsoft Décideurs IT
 
Utilisation de services Web sécurisés en Java en environnement Open Source
Utilisation de services Web sécurisés en Java en environnement Open SourceUtilisation de services Web sécurisés en Java en environnement Open Source
Utilisation de services Web sécurisés en Java en environnement Open Sourceguest3be047
 

Mais procurados (14)

Https,ssl,ssh
Https,ssl,sshHttps,ssl,ssh
Https,ssl,ssh
 
SSL/TSL Protocols
SSL/TSL ProtocolsSSL/TSL Protocols
SSL/TSL Protocols
 
4 contre-mesures pour renforcer la sécurité de son application web coté client
4 contre-mesures pour renforcer la sécurité de son application web coté client4 contre-mesures pour renforcer la sécurité de son application web coté client
4 contre-mesures pour renforcer la sécurité de son application web coté client
 
HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !
HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !
HTTPS : Lui faire confiance, c'est bien, le comprendre, c'est mieux !
 
Ssl et certification electronique - (construction de certification)
Ssl et certification electronique  - (construction de certification)Ssl et certification electronique  - (construction de certification)
Ssl et certification electronique - (construction de certification)
 
Rapport sécurité
Rapport sécuritéRapport sécurité
Rapport sécurité
 
05 01 open-vpn
05 01 open-vpn05 01 open-vpn
05 01 open-vpn
 
Webinaire : sécurité informatique sur le web - Jérôme Thémée
Webinaire : sécurité informatique sur le web - Jérôme ThéméeWebinaire : sécurité informatique sur le web - Jérôme Thémée
Webinaire : sécurité informatique sur le web - Jérôme Thémée
 
La sécurité sur le web
La sécurité sur le webLa sécurité sur le web
La sécurité sur le web
 
Un peu de TLS ne fait pas de mal - Sudweb 2013
Un peu de TLS ne fait pas de mal - Sudweb 2013Un peu de TLS ne fait pas de mal - Sudweb 2013
Un peu de TLS ne fait pas de mal - Sudweb 2013
 
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
Tester la sécurité de votre annuaire Active Directory : top 10 des menaces et...
 
Utilisation de services Web sécurisés en Java en environnement Open Source
Utilisation de services Web sécurisés en Java en environnement Open SourceUtilisation de services Web sécurisés en Java en environnement Open Source
Utilisation de services Web sécurisés en Java en environnement Open Source
 
Pirates des CMS
Pirates des CMSPirates des CMS
Pirates des CMS
 
Sécuriser son site wordpress
Sécuriser son site wordpressSécuriser son site wordpress
Sécuriser son site wordpress
 

Semelhante a Les défis les plus fréquents dans l’implémentation de HTTPS

SEO: Faut il migrer vos sites en https ?
SEO: Faut il migrer vos sites en https ?SEO: Faut il migrer vos sites en https ?
SEO: Faut il migrer vos sites en https ?Camille Thomas
 
Strong Authentication with PKI
Strong Authentication with PKIStrong Authentication with PKI
Strong Authentication with PKISylvain Maret
 
Etat des Lieux DANE (DNS Based Authentication of Named Entities)
Etat des Lieux DANE (DNS Based Authentication of Named Entities)Etat des Lieux DANE (DNS Based Authentication of Named Entities)
Etat des Lieux DANE (DNS Based Authentication of Named Entities)Afnic
 
Introduction à La Sécurité Informatique 2/2
Introduction à La Sécurité Informatique 2/2Introduction à La Sécurité Informatique 2/2
Introduction à La Sécurité Informatique 2/2Sylvain Maret
 
Sécurités & Annuaires
Sécurités & AnnuairesSécurités & Annuaires
Sécurités & AnnuairesPaulin CHOUDJA
 
Chp5 - Sécurité des Services
Chp5 - Sécurité des ServicesChp5 - Sécurité des Services
Chp5 - Sécurité des ServicesLilia Sfaxi
 
Comment choisir son certificat ssl fr v01
Comment choisir son certificat ssl fr v01Comment choisir son certificat ssl fr v01
Comment choisir son certificat ssl fr v01ssleuropa
 
Certifs x509
Certifs x509Certifs x509
Certifs x509hamduvski
 
Epitech securite-2012.key
Epitech securite-2012.keyEpitech securite-2012.key
Epitech securite-2012.keyDamien Seguy
 
TechDays 2010 (CLO305) : Windows Azure App Fabric
TechDays 2010 (CLO305) : Windows Azure App FabricTechDays 2010 (CLO305) : Windows Azure App Fabric
TechDays 2010 (CLO305) : Windows Azure App FabricGeoffrey DANIEL
 
Introduction à la sécurité dans ASP.NET Core
Introduction à la sécurité dans ASP.NET CoreIntroduction à la sécurité dans ASP.NET Core
Introduction à la sécurité dans ASP.NET CoreMSDEVMTL
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureNis
 
Modèle de sécurité AWS
Modèle de sécurité AWSModèle de sécurité AWS
Modèle de sécurité AWSJulien SIMON
 
LemonLDAP::NG et le support SAML2
LemonLDAP::NG et le support SAML2LemonLDAP::NG et le support SAML2
LemonLDAP::NG et le support SAML2Clément OUDOT
 

Semelhante a Les défis les plus fréquents dans l’implémentation de HTTPS (20)

SEO: Faut il migrer vos sites en https ?
SEO: Faut il migrer vos sites en https ?SEO: Faut il migrer vos sites en https ?
SEO: Faut il migrer vos sites en https ?
 
Strong Authentication with PKI
Strong Authentication with PKIStrong Authentication with PKI
Strong Authentication with PKI
 
Etat des Lieux DANE (DNS Based Authentication of Named Entities)
Etat des Lieux DANE (DNS Based Authentication of Named Entities)Etat des Lieux DANE (DNS Based Authentication of Named Entities)
Etat des Lieux DANE (DNS Based Authentication of Named Entities)
 
Protocoles SSL/TLS
Protocoles SSL/TLSProtocoles SSL/TLS
Protocoles SSL/TLS
 
Introduction à La Sécurité Informatique 2/2
Introduction à La Sécurité Informatique 2/2Introduction à La Sécurité Informatique 2/2
Introduction à La Sécurité Informatique 2/2
 
Sécurités & Annuaires
Sécurités & AnnuairesSécurités & Annuaires
Sécurités & Annuaires
 
SSL.pdf
SSL.pdfSSL.pdf
SSL.pdf
 
Chp5 - Sécurité des Services
Chp5 - Sécurité des ServicesChp5 - Sécurité des Services
Chp5 - Sécurité des Services
 
Comment choisir son certificat ssl fr v01
Comment choisir son certificat ssl fr v01Comment choisir son certificat ssl fr v01
Comment choisir son certificat ssl fr v01
 
Certifs x509
Certifs x509Certifs x509
Certifs x509
 
OpenSSO Aquarium Paris
OpenSSO Aquarium ParisOpenSSO Aquarium Paris
OpenSSO Aquarium Paris
 
Epitech securite-2012.key
Epitech securite-2012.keyEpitech securite-2012.key
Epitech securite-2012.key
 
TechDays 2010 (CLO305) : Windows Azure App Fabric
TechDays 2010 (CLO305) : Windows Azure App FabricTechDays 2010 (CLO305) : Windows Azure App Fabric
TechDays 2010 (CLO305) : Windows Azure App Fabric
 
Introduction à la sécurité dans ASP.NET Core
Introduction à la sécurité dans ASP.NET CoreIntroduction à la sécurité dans ASP.NET Core
Introduction à la sécurité dans ASP.NET Core
 
Sécurité informatique mobile cloud astoine maroc francais
Sécurité informatique mobile cloud astoine maroc francaisSécurité informatique mobile cloud astoine maroc francais
Sécurité informatique mobile cloud astoine maroc francais
 
Sécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans AzureSécuriser votre chaîne d'information dans Azure
Sécuriser votre chaîne d'information dans Azure
 
Systemes authentification
Systemes authentificationSystemes authentification
Systemes authentification
 
Cours si1
Cours si1Cours si1
Cours si1
 
Modèle de sécurité AWS
Modèle de sécurité AWSModèle de sécurité AWS
Modèle de sécurité AWS
 
LemonLDAP::NG et le support SAML2
LemonLDAP::NG et le support SAML2LemonLDAP::NG et le support SAML2
LemonLDAP::NG et le support SAML2
 

Mais de Semrush

Top E-commerce Marketing Channels in 2021
Top E-commerce Marketing Channels in 2021Top E-commerce Marketing Channels in 2021
Top E-commerce Marketing Channels in 2021Semrush
 
A truly untapped marketing channel
A truly untapped marketing channelA truly untapped marketing channel
A truly untapped marketing channelSemrush
 
Jeffrey Burns - Structured Data for Healthcare
Jeffrey Burns - Structured Data for HealthcareJeffrey Burns - Structured Data for Healthcare
Jeffrey Burns - Structured Data for HealthcareSemrush
 
Garrett French and James Wirth - Building Links to Sales Pages
Garrett French and James Wirth - Building Links to Sales PagesGarrett French and James Wirth - Building Links to Sales Pages
Garrett French and James Wirth - Building Links to Sales PagesSemrush
 
Jono Alderson - Structured Data for Content Marketing
Jono Alderson - Structured Data for Content MarketingJono Alderson - Structured Data for Content Marketing
Jono Alderson - Structured Data for Content MarketingSemrush
 
Martha van Berkel - Content Marketing + Structured Data
Martha van Berkel - Content Marketing + Structured DataMartha van Berkel - Content Marketing + Structured Data
Martha van Berkel - Content Marketing + Structured DataSemrush
 
Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...
Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...
Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...Semrush
 
Ryan Stewart - Agency Growth: How to Scale From 10 to 50 Clients
Ryan Stewart - Agency Growth: How to Scale From 10 to 50 ClientsRyan Stewart - Agency Growth: How to Scale From 10 to 50 Clients
Ryan Stewart - Agency Growth: How to Scale From 10 to 50 ClientsSemrush
 
Greg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEO
Greg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEOGreg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEO
Greg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEOSemrush
 
Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...
Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...
Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...Semrush
 
Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...
Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...
Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...Semrush
 
Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...
Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...
Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...Semrush
 
Jimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal Client
Jimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal ClientJimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal Client
Jimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal ClientSemrush
 
Mordy Oberstein — Wix for SEO: Separating Fact from Fiction
Mordy Oberstein — Wix for SEO: Separating Fact from FictionMordy Oberstein — Wix for SEO: Separating Fact from Fiction
Mordy Oberstein — Wix for SEO: Separating Fact from FictionSemrush
 
Daniel Liddle — 5 Practical Ways to Implement NLP in Your SEO Strategy
Daniel Liddle — 5 Practical Ways to Implement NLP in Your SEO StrategyDaniel Liddle — 5 Practical Ways to Implement NLP in Your SEO Strategy
Daniel Liddle — 5 Practical Ways to Implement NLP in Your SEO StrategySemrush
 
Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...
Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...
Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...Semrush
 
AJ Ghergich — How Anyone Can Win Featured Snippets — Backed by Data Science
AJ Ghergich — How Anyone Can Win Featured Snippets —  Backed by Data ScienceAJ Ghergich — How Anyone Can Win Featured Snippets —  Backed by Data Science
AJ Ghergich — How Anyone Can Win Featured Snippets — Backed by Data ScienceSemrush
 
Marketing Channels: The Digital Marketing Trends for 2021
Marketing Channels: The Digital Marketing Trends for 2021Marketing Channels: The Digital Marketing Trends for 2021
Marketing Channels: The Digital Marketing Trends for 2021Semrush
 
Jono Alderson — Structured Data: Schema Changes and Updates
Jono Alderson — Structured Data: Schema Changes and UpdatesJono Alderson — Structured Data: Schema Changes and Updates
Jono Alderson — Structured Data: Schema Changes and UpdatesSemrush
 
Martha van Berkel — Structured Data: Schema Changes and Updates
Martha van Berkel — Structured Data: Schema Changes and UpdatesMartha van Berkel — Structured Data: Schema Changes and Updates
Martha van Berkel — Structured Data: Schema Changes and UpdatesSemrush
 

Mais de Semrush (20)

Top E-commerce Marketing Channels in 2021
Top E-commerce Marketing Channels in 2021Top E-commerce Marketing Channels in 2021
Top E-commerce Marketing Channels in 2021
 
A truly untapped marketing channel
A truly untapped marketing channelA truly untapped marketing channel
A truly untapped marketing channel
 
Jeffrey Burns - Structured Data for Healthcare
Jeffrey Burns - Structured Data for HealthcareJeffrey Burns - Structured Data for Healthcare
Jeffrey Burns - Structured Data for Healthcare
 
Garrett French and James Wirth - Building Links to Sales Pages
Garrett French and James Wirth - Building Links to Sales PagesGarrett French and James Wirth - Building Links to Sales Pages
Garrett French and James Wirth - Building Links to Sales Pages
 
Jono Alderson - Structured Data for Content Marketing
Jono Alderson - Structured Data for Content MarketingJono Alderson - Structured Data for Content Marketing
Jono Alderson - Structured Data for Content Marketing
 
Martha van Berkel - Content Marketing + Structured Data
Martha van Berkel - Content Marketing + Structured DataMartha van Berkel - Content Marketing + Structured Data
Martha van Berkel - Content Marketing + Structured Data
 
Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...
Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...
Rory Hope - How to Improve Performance with Audience-First SEO & Content Stra...
 
Ryan Stewart - Agency Growth: How to Scale From 10 to 50 Clients
Ryan Stewart - Agency Growth: How to Scale From 10 to 50 ClientsRyan Stewart - Agency Growth: How to Scale From 10 to 50 Clients
Ryan Stewart - Agency Growth: How to Scale From 10 to 50 Clients
 
Greg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEO
Greg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEOGreg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEO
Greg Sterling — Why Listings Management Still Matters | 5 Hours of Local SEO
 
Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...
Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...
Greg Gifford — Ricky Bobby's Guide to Winning at Local Link Building in 2021 ...
 
Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...
Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...
Tim Capper — Local SEO for Service-Area Businesses into 2021 | 5 Hours of Loc...
 
Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...
Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...
Rasmus Himmelstrup — The True Value Of Local Search: A Case Study Across Five...
 
Jimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal Client
Jimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal ClientJimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal Client
Jimmy Newson — Create the Perfect Lead Magnet for Attracting Your Ideal Client
 
Mordy Oberstein — Wix for SEO: Separating Fact from Fiction
Mordy Oberstein — Wix for SEO: Separating Fact from FictionMordy Oberstein — Wix for SEO: Separating Fact from Fiction
Mordy Oberstein — Wix for SEO: Separating Fact from Fiction
 
Daniel Liddle — 5 Practical Ways to Implement NLP in Your SEO Strategy
Daniel Liddle — 5 Practical Ways to Implement NLP in Your SEO StrategyDaniel Liddle — 5 Practical Ways to Implement NLP in Your SEO Strategy
Daniel Liddle — 5 Practical Ways to Implement NLP in Your SEO Strategy
 
Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...
Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...
Mordy Oberstein — Room for the Average Site? The SERP, Super-Authorities, & Y...
 
AJ Ghergich — How Anyone Can Win Featured Snippets — Backed by Data Science
AJ Ghergich — How Anyone Can Win Featured Snippets —  Backed by Data ScienceAJ Ghergich — How Anyone Can Win Featured Snippets —  Backed by Data Science
AJ Ghergich — How Anyone Can Win Featured Snippets — Backed by Data Science
 
Marketing Channels: The Digital Marketing Trends for 2021
Marketing Channels: The Digital Marketing Trends for 2021Marketing Channels: The Digital Marketing Trends for 2021
Marketing Channels: The Digital Marketing Trends for 2021
 
Jono Alderson — Structured Data: Schema Changes and Updates
Jono Alderson — Structured Data: Schema Changes and UpdatesJono Alderson — Structured Data: Schema Changes and Updates
Jono Alderson — Structured Data: Schema Changes and Updates
 
Martha van Berkel — Structured Data: Schema Changes and Updates
Martha van Berkel — Structured Data: Schema Changes and UpdatesMartha van Berkel — Structured Data: Schema Changes and Updates
Martha van Berkel — Structured Data: Schema Changes and Updates
 

Les défis les plus fréquents dans l’implémentation de HTTPS

  • 1. LES DÉFIS LES PLUS FRÉQUENTS DANS L’IMPLÉMENTATION DE  HTTPS  NATALIA ZHUKOVA
  • 3. LE PROTOCOLE   HTTPS SECURITÉ CRÉDIBILITÉ TENDANCE "SMALL RANKING FACTOR" MEILLEURE EXPÉRIENCE UTILISATEUR  Hypertext Transfer Protocol Secure  Protocole de transfert hypertexte sécurisé
  • 4. TRANSPORT LAYER SECURITY (TLS) 1. Chiffrement  2. Intégrité des données  3. Authentification  3 NIVEAUX CLÉS DE PROTECTION :
  • 5. “DÉBUT JANVIER 2017 (CHROME 56), ON VA MARQUER LES PAGES HTTP QUI DEMANDENT LES MOTS DE PASSE OU LES CARTES DE CRÉDIT COMME NON SÉCURISÉES, COMME UNE PARTIE D'UN PLAN À LONG TERME POUR SIGNALER TOUS LES SITES HTTP COMME NON SÉCURISÉS." Google Security Blog GOOGLE SECURITY BLOG https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html
  • 6. Il s'agit de la sécurité, la confiance et l'expérience d'utilisateurs https://security.googleblog.com/2016/09/moving-towards-more-secure-web.html  Pourquoi faire la migration à HTTPS ?
  • 7. LE BUT  Vos utilisateurs peuvent naviguer en toute sécurité et vous gagnez leur confiance
  • 8. AU LIEU DE CELA :( :( OOPS !!!
  • 9. https://letsencrypt.org/stats/  Plus de 50% des pages chargées par Firefox sont désormais en version HTTPS
  • 10. https://moz.com/blog/half-page-one-google-results-https 65% des résultats de la 1ère page de Google seront en HTTPS jusqu'à la fin de 2017
  • 11. https://www.udomo.fr/statistiques-sur-linternet-francais Actuellement, environ 17% de l'Internet français est desservi par le protocole https sécurisé.
  • 12. Encore un signal positif de ranking pour Google https://webmasters.googleblog.com/2014/08/https-as- ranking-signal.html
  • 13. L'occasion idéale pour commencer à utiliser HTTP / 2 et améliorer la vitesse de votre site http://searchengineland.com/everyone-moving-http2-236716
  • 15. HTTPS IN TOP 10 US TOUTES LES CATÉGORIES 24/04/2017
  • 16. HTTPS IN TOP 10 FR TOUTES LES CATÉGORIES 24/04/2017
  • 17. TOP 20 SUBDOMAINS MOZCAST AVEC POURCENTAGE D'URLS EN HTTPS
  • 18. TOP 5,000 DES DOMAINES BOOM !!! 30% 47% 77% Arts et loisirs Shopping Informatique et électronique Emploi et formation Finance Alimentation Voyage Santé Commerce et industriel Internet et télécom Droit et gouvernement Jeux Autos et véhicules Immobilier Animaux de compagnie et autres  25 INDUSTRIES  EN 2017 
  • 19. FORTUNE 500 - TOP GLOBAL COMPANIES  PAR SECTOR D'ACTIVITÉ WALMART APPLE GENERAL MOTORS FORD MOTOR GENERAL ELECTRIC AMAZON.COM ALLIANCE HP ....... FORTUNE 500 :  EN 2017  FINANCE TECH TÉLÉCOMMUNICATIONS TRANSPORT COMMERCE DE GROS SERVICES AUX ENTREPRISES 50% 70%
  • 20. CERTIFICAT Activer le protocole HTTPS pour votre site  Obtenir un certificat de sécurité délivré par l'autorité de certification (AC) / certificate authority (CA) / Validez votre SSL certificat & statut de contenu sécurisé  ETC.
  • 21. CERTIFICAT DÉTERMINEZ LE TYPE DE CERTIFICAT DONT VOUS AVEZ BESOIN : Simple pour une seule origine sécurisée  WWW.EXAMPLE.COM WWW.EXAMPLE.COM, CDN.EXAMPLE.COM, EXAMPLE.CO.UK Multi-domaine pour de multiples origines sécurisées bien connues  A.EXAMPLE.COM, B.EXAMPLE.COM À caractère générique pour une origine sécurisée avec de nombreux sous-domaines dynamiques
  • 22. CERTIFICAT SANS PROTECTION LE NOM DE DOMAINE EST CERTIFIÉ LA SOCIÉTÉ ÉDITRICE DU SITE WEB A ÉTÉ VÉRIFÉE
  • 23. IL EST FACILE D'ÉCHOUER LORS DE LA MISE EN PLACE DE  HTTPS
  • 24. RECOMMENDATIONS DE  Utilisez les certificats de sécurité solides Utilisez les redirections 301 côté serveur Vérifiez que vos pages HTTPS peuvent être explorées et indexées par Google  Prenez en compte le mécanisme HSTS 302 noindex robots.txt
  • 25. HSTSNOUVELLE TECHNOLOGIE POUR SÉCURISER LES UTILISATEURS HTTP STRICT-TRANSPORT-SECURITY
  • 26. HSTS  À DES FINS DE COMPATIBILITÉ, UTILISEZ UN SERVEUR WEB QUI ACCEPTE LE MÉCANISME HTTP STRICT TRANSPORT SECURITY (HSTS) ET AUTORISEZ-LE. https://support.google.com/webmasters/ answer/6073543?hl=fr
  • 27. HSTS  HTTP Strict Transport Security Remplace automatiquement tous les liens non sécurisés par des liens sécurisés HTTP://WWW.EXEMPLE.COM/UNE/PAGE/  ---> HTTPS://WWW.EXEMPLE.COM/UNE/PAGE/  MINIMISE LE RISQUE DE DIFFUSION DE CONTENU NON SÉCURISÉ À VOS INTERNAUTES HSTS NE PROTÈGE QU'APRÈS LA PREMIÈRE CONNEXION
  • 28. PENSEZ AU PRÉCHARGEMENT HSTS  NAVIGATEUR MÉMORISE HSTS Plus rapidement Connexion est plus sécurisée  REDIRECT AUTOMATIQUE Les sites peuvent s'enregistrer sur https://hstspreload.org/ (EN), pour demander de les inclure dans cette liste Définir l'instruction includeSubDomains dans le header HSTS Si le site www.example.com présente un header HSTS avec includeSubdomains
  • 34. GARDER UN OEIL SUR LA DATE D'EXPIRATION Ranking  Mauvaise expérience utilisateur CERTIFICAT EXPIRÉ 2%
  • 35. Info correcte sur le propriétaire du site dans un certificat www.example.com et example.com sont des sites différents pour Google Cértificat pour root domain uniquement ne marche pas pour les sous-domaines PENSEZ DES SOUS-DOMAINES Multiple domain certificate CERTIFICAT ENREGISTRÉ AU NOM INCORRECT 6%
  • 37. SSL 3.0 Versions TLS 1.0 (2006), 1.1, 1.2, etc. ANCIENNE VERSION DU PROTOCOLE DE SÉCURITÉ 3.6% MISE À JOUR DES BIBLIOTHÈQUES DE TLS Opportunités pour les hackers
  • 38. Extension du protocol TLS qui permet de maintenir de multiples serveurs et avoir multiples cértificats dans la même adresse IP AUCUN SUPPORT POUR SNI 0.56% METTRE AU POINT LE SNI Pas touts les navigateurs ont le support SNI Utilisation SNI résout le problème CERTIFICAT ENREGISTRÉ AU DOMAINE INCORRECT
  • 39. AUCUN SUPPORT DE HSTS 86% Nouvelle technologie, prise en charge par les navigateurs récemment IMPLÉMENTER HSTS Risque de man-in-the-middle attack
  • 41. PROBLÈMES AVEC LE CONTENU MIXTE 50%Mix des contenus sécurisés et non sécurisés MODIFIER LES LIENS VERS LE CONTENU À LA FAÇON INDÉPENDANTE (GENRE // OU HTTPS:// ) Bloque du contenu par les navigateurs Problèmes de sécurité lors de l'affichage d'une page IMG IFRAME SCRIPT LINK (STYLE)
  • 42. PAS DE 301 OU CANONICAL VERS LA PAGE D'ACCEUIL EN HTTPS À PARTIR DE LA VERSION HTTP 8% Utilisation de redirect ou canonical à la façon intelligente améliore le positionnement IMPLÉMENTER REDIRECT, CANONICAL OU HSTS 302 Pas sécurisé
  • 43. URL HTTP DANS SITEMAP.XML POUR LE SITE HTTPS 5.5% N'OUBLIEZ PAS DE MODIFIER TOUS LES URL HTTP VERS HTTPS  Pages HTTP dans sitemap.xml ou hreflang plutôt que la version HTTPS
  • 44. LES LIENS INTERNES CONDUISENT AUX PAGES HTTP À LA PLACE DE HTTPS 50% CORRIGER LES LIENS // OU  HTTPS://, POUR LA SÉCURITÉ 
  • 46.