Passez votre site WordPress en HTTPS correctement.
Passer WordPress en HTTPS implique plus que d'installer un certificat. La base de donnees contient des URLs en dur, les plugins peuvent causer du mixed content, et la configuration doit etre adaptee.
Une migration mal faite peut casser le site, causer des boucles de redirection, ou laisser du mixed content qui effraie les visiteurs.
Ce guide couvre toutes les etapes pour une migration HTTPS WordPress reussie.
Pourquoi WordPress necessite une attention particuliere :
Pourquoi migrer votre WordPress :
Processus complet pour HTTPS WordPress :
Modifications necessaires :
// wp-config.php - Forcer HTTPS
define("FORCE_SSL_ADMIN", true);
if (isset($_SERVER["HTTP_X_FORWARDED_PROTO"]) && $_SERVER["HTTP_X_FORWARDED_PROTO"] === "https") {
$_SERVER["HTTPS"] = "on";
}
// .htaccess - Redirection HTTP vers HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
// WP-CLI - Search & Replace
wp search-replace "http://example.com" "https://example.com" --all-tables
FORCE_SSL_ADMIN securise le dashboard. Le X-Forwarded-Proto gere les proxies/CDN.
Conseils pour une migration sans accroc :
Really Simple SSL est populaire, mais une configuration manuelle est plus propre.
Ajoutez le code X-Forwarded-Proto dans wp-config.php si vous etes derriere un proxy.
Cherchez les URLs hardcodees dans les fichiers du theme et corrigez-les.
Console du navigateur (F12) ou utilisez whynopadlock.com.
Oui, regenerez le sitemap avec les nouvelles URLs HTTPS.
Ajoutez la version HTTPS de votre site comme nouvelle propriete.
Une migration HTTPS WordPress bien executee ameliore la securite, le SEO et la confiance des visiteurs.
Surveillez votre certificat SSL avec MoniTao pour etre alerte avant toute expiration.
Commencez gratuitement, sans carte bancaire.