Comment installer un certificat SSL gratuit sur WordPress et passer en HTTPS
WordPress fait tourner une grande partie des sites web sur internet. Dans ce guide, nous montrons étape par étape comment installer un certificat SSL gratuit sur votre site WordPress et le migrer en HTTPS sans rien casser. Il s'agit de téléverser le certificat sur le serveur, de mettre à jour les adresses WordPress et de nettoyer le contenu mixte.
Pourquoi le HTTPS est-il indispensable ?
Le HTTPS chiffre le trafic entre les visiteurs et votre site, de sorte que les identifiants et les données des formulaires ne puissent pas être lus par des tiers. De plus, les navigateurs signalent les sites sans HTTPS comme "Non sécurisé" dans la barre d'adresse, et Google utilise le HTTPS comme signal de classement. En bref, le SSL est nécessaire pour la confiance comme pour le SEO.
Étape 1 — Téléversez le certificat sur le serveur
Procurez-vous d'abord un certificat pour votre domaine. Si vous n'en avez pas encore, vérifiez votre domaine avec notre assistant SSL gratuit et créez en quelques minutes un certificat valable 90 jours. Téléversez les fichiers certificate.crt, private.key et ca_bundle.crt du ZIP téléchargé dans votre panneau d'hébergement (sous cPanel : SSL/TLS → Manage SSL sites). Après l'installation côté serveur, https://votredomaine.com doit s'ouvrir avec le cadenas.
Étape 2 — Mettez les adresses WordPress en HTTPS
Dans le tableau de bord WordPress, allez dans Réglages → Général et mettez à jour les deux champs avec https:// :
- Adresse web WordPress (URL)
- Adresse web du site (URL)
Après l'enregistrement, vous pouvez être déconnecté ; reconnectez-vous. Sans accès au tableau de bord, définissez les mêmes valeurs dans wp-config.php :
define('WP_HOME','https://votredomaine.com');
define('WP_SITEURL','https://votredomaine.com');Étape 3 — Corrigez le contenu mixte
Si des images, styles ou scripts d'anciens articles sont encore liés en http://, le navigateur affiche un avertissement de "contenu mixte" et le cadenas paraît cassé. Utilisez un outil fiable de recherche-remplacement (par exemple l'extension Better Search Replace) pour mettre à jour en masse les liens de la base de données, en remplaçant http://votredomaine.com par https://votredomaine.com. Lancez d'abord l'option "dry run" pour ne pas corrompre les données sérialisées.
Étape 4 — Redirigez tout le trafic vers HTTPS
Pour amener définitivement vers la version sécurisée les visiteurs arrivant en http://, ajoutez cette règle au fichier .htaccess à la racine de votre site (Apache/LiteSpeed) :
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Une redirection 301 amène les visiteurs vers la version sécurisée et indique à Google que le déplacement est permanent, évitant la perte de valeur SEO.
Étape 5 — Vérifiez
Ouvrez votre site en https:// et vérifiez le cadenas ainsi que quelques anciens articles. Dans la console développeur (F12), il ne doit plus rester d'avertissement de contenu mixte. Enfin, ajoutez la version https comme propriété distincte dans la Google Search Console et soumettez à nouveau votre sitemap.
Problèmes fréquents
- Boucle de redirection infinie : survient souvent derrière un CDN/proxy. Vérifiez le réglage qui transmet l'en-tête
X-Forwarded-Protoà WordPress. - Cadenas toujours cassé : il reste des liens
http://intégrés dans un thème ou une extension ; l'avertissement de la console indique le fichier.
Résumé
Migrer WordPress en HTTPS revient à téléverser le certificat, mettre les adresses en https, nettoyer le contenu mixte et configurer une redirection 301. Sans certificat, créez-en un dès maintenant avec notre assistant SSL gratuit et renouvelez-le gratuitement tous les 90 jours.