Certificat SSL et HTTPS
· par l’équipe Agence Web Premium, Guéliz Marrakech
Réponse directe : un certificat SSL est gratuit et se met en place en quelques minutes. Sans lui, Chrome affiche « Non sécurisé » à côté de votre adresse et Google vous déclasse. Il n'y a aucune raison valable de s'en passer en 2026.
Nous voyons encore régulièrement des sites marocains professionnels en HTTP simple. C'est la correction la plus rapide et la plus rentable qui existe.
Pourquoi le HTTPS est-il indispensable ?
En bref : Parce que les navigateurs affichent un avertissement sans lui, que Google en fait un critère de classement, et que les formulaires circulent en clair.
Trois conséquences concrètes de l'absence de HTTPS :
- Perte de confiance immédiate. Chrome affiche « Non sécurisé » dans la barre d'adresse. Un visiteur sur deux renonce.
- Pénalité de classement. Google l'a confirmé comme signal de classement depuis des années.
- Risque réel. Les données saisies dans vos formulaires — nom, téléphone, message, mot de passe — circulent en clair sur le réseau.
Pour une boutique en ligne, l'absence de HTTPS empêche purement et simplement l'intégration d'un paiement par carte.
Combien coûte un certificat SSL ?
En bref : Rien. Let's Encrypt délivre des certificats gratuits reconnus par tous les navigateurs, renouvelés automatiquement.
La quasi-totalité des hébergeurs sérieux proposent l'activation en un clic depuis leur interface. Si le vôtre facture ce service, c'est un signal : changez d'hébergeur.
Les certificats payants existent pour des usages particuliers — validation étendue affichant le nom de l'entreprise, couverture de multiples sous-domaines, garanties financières. Pour 99 % des sites marocains, le certificat gratuit est strictement équivalent en termes de sécurité.
Quelles erreurs de configuration sont fréquentes ?
En bref : Le contenu mixte, la redirection manquante, et le certificat expiré. Les trois annulent le bénéfice du HTTPS.
- Contenu mixte. La page est en HTTPS mais charge des images ou des scripts en HTTP. Le navigateur affiche un avertissement. Correction : passer toutes les ressources en HTTPS.
- Redirection manquante. Le site répond en HTTP et en HTTPS, créant deux versions distinctes aux yeux de Google — donc du contenu dupliqué. Correction : rediriger systématiquement en 301.
- Certificat expiré. Le renouvellement automatique a échoué et personne ne l'a vu. Les visiteurs voient un écran d'alerte rouge. Correction : surveiller la date d'expiration.
- Canonical en HTTP. Détail technique fréquent qui envoie Google vers l'ancienne version.
Comment passer un site existant en HTTPS ?
En bref : Activer le certificat, rediriger tout le HTTP en 301, corriger les liens internes, puis mettre à jour la Search Console.
- Activer le certificat chez l'hébergeur.
- Mettre en place une redirection 301 de toutes les adresses HTTP vers HTTPS.
- Corriger les liens internes, images et scripts encore en HTTP.
- Mettre à jour les balises canoniques et le sitemap.
- Déclarer la version HTTPS dans la Search Console.
- Mettre à jour les liens dans vos outils : réseaux sociaux, fiche Google, signatures de courriel.
L'opération prend une à trois heures sur un site standard. Une baisse de trafic de quelques jours est normale, suivie d'un retour au niveau antérieur.
HTTP ou HTTPS : ce qui change
| Critère | HTTP | <strong>HTTPS</strong> |
|---|---|---|
| Affichage navigateur | « Non sécurisé » | cadenas |
| Classement Google | pénalisé | avantagé |
| Données de formulaire | en clair | chiffrées |
| Paiement en ligne | impossible | possible |
| Coût | 0 MAD | 0 MAD |
| Mise en place | — | 1 à 3 heures |
Questions fréquentes
Un certificat SSL est-il payant ?
Non. Let's Encrypt délivre des certificats gratuits reconnus par tous les navigateurs. Si votre hébergeur le facture, changez d'hébergeur.
Pourquoi Chrome affiche « Non sécurisé » sur mon site ?
Parce qu'il est en HTTP, sans certificat SSL, ou parce qu'il charge des ressources en HTTP depuis une page HTTPS.
Le HTTPS améliore-t-il le référencement ?
Oui, Google l'a confirmé comme signal de classement. Et surtout, il évite la perte de visiteurs liée à l'avertissement.
Qu'est-ce que le contenu mixte ?
Une page HTTPS qui charge des images ou scripts en HTTP. Le navigateur affiche alors un avertissement malgré le certificat.
Combien de temps pour passer en HTTPS ?
Une à trois heures sur un site standard, redirections et corrections comprises.
Vais-je perdre du trafic en migrant ?
Une baisse de quelques jours est normale, suivie d'un retour au niveau antérieur si les redirections 301 sont correctes.
Faut-il un certificat payant pour une boutique ?
Non, le certificat gratuit est techniquement équivalent. Les versions payantes apportent surtout des garanties commerciales.
Le certificat se renouvelle-t-il tout seul ?
Oui s'il est bien configuré, tous les 90 jours. Il faut tout de même surveiller que le renouvellement fonctionne.
Votre site affiche-t-il « Non sécurisé » ?
On vérifie votre certificat, vos redirections et votre contenu mixte. Gratuit, sous 24 h.


