Sommaire (9 sections)
Pourquoi forcer HTTPS ?
Une fois votre certificat SSL installé, vous devez forcer tous les visiteurs à utiliser https:// plutôt que http://. Sinon :
- Les visiteurs accédant en HTTP voient un site non chiffré.
- Duplicate content côté SEO (Google voit deux URLs).
- Avertissements navigateur sur les formulaires HTTP.
Méthode 1 — Activer la redirection dans Plesk (recommandée)
- 1Sites Web et domaines → votre domaine.
- 2Hosting Settings.
- 3Cochez : Permanent SEO-safe 301 redirect from HTTP to HTTPS.
- 4Apply.
✅ Plesk ajoute automatiquement la redirection au niveau NGINX et Apache.
Méthode 2 — Via .htaccess (Apache)
Si vous préférez gérer ça vous-même, ajoutez à la racine de votre httpdocs/ (.htaccess) :
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Méthode 3 — Via NGINX (Additional directives)
Pour un site servi exclusivement par NGINX :
if ($scheme != "https") {
return 301 https://$host$request_uri;
}Activer HSTS (HTTP Strict Transport Security)
HSTS force le navigateur à toujours utiliser HTTPS, même si l'utilisateur tape http://.
Ajoutez dans Additional nginx directives :
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always;⚠️ Activez HSTS uniquement quand vous êtes sûr que le site fonctionne toujours en HTTPS : impossible de revenir en arrière pendant 1 an.
Vérifier la redirection
curl -I http://votre-domaine.comVous devriez voir :
HTTP/1.1 301 Moved Permanently
Location: https://votre-domaine.com/Mixed content (contenu mixte)
Après activation HTTPS, vérifiez qu'aucun élément n'est chargé en HTTP (images, CSS, JS).
Outils :
- Console DevTools du navigateur (F12) → onglet Console
- Why No Padlock?
Les ressources HTTP doivent être migrées en HTTPS pour conserver le cadenas vert.
Cas WordPress
Après HTTPS forcé :
- 1Réglages → Général → mettez
https://partout. - 2Lancez un plugin Better Search Replace pour mettre à jour les URLs en base (
http://→https://). - 3Vérifiez que les images ne sont pas en HTTP.
Conseils Cmediahost
- Activez la redirection dès l'installation du SSL : c'est obligatoire en 2026.
- HSTS : activez après 1-2 semaines de fonctionnement HTTPS sans souci.
- Notre support peut auditer votre site pour détecter le mixed content.
Hébergement Plesk professionnel chez Cmediahost
SSD NVMe, sauvegardes quotidiennes, SSL gratuit, support FR 24/7.
Hébergement Plesk
Lancez votre site sous Plesk avec Cmediahost
Profitez d'un panneau Plesk Obsidian préconfiguré, d'un SSL gratuit renouvelé automatiquement, de sauvegardes quotidiennes et d'un support francophone 24/7. À partir de 25 000 XOF / an.
- SSL Let's Encrypt gratuit
- SSD NVMe haute performance
- Sauvegardes JetBackup quotidiennes
- Support francophone 24/7
