Skip to content

Comment le HTTPS a remplacé le HTTP — et pourquoi cela compte toujours

Le HTTPS est désormais la norme de base pour la sécurité web, mais de nombreuses organisations présentent encore des lacunes. Voici comment s'est déroulée la transition et ce qu'il faut surveiller aujourd'hui.

Red Sift
Published: July 26, 2018·Updated: March 18, 2024·4 min read
Photo par Paweł Czerwiński sur UnsplashPhoto par Paweł Czerwiński sur Unsplash
Photo par Paweł Czerwiński sur Unsplash

Le mardi 24 juillet 2018, Google a fait un grand pas vers un internet plus sécurisé avec la sortie de Chrome 68. Le navigateur signale désormais un avertissement aux utilisateurs lorsqu'ils visitent un site web utilisant le HTTP non chiffré plutôt que le HTTPS. Ce sujet est débattu depuis longtemps, et chez Red Sift, nous pensons qu'il s'agit d'une excellente initiative, car elle encouragera les propriétaires de sites web utilisant le HTTP à migrer vers le HTTPS, plus sécurisé et chiffré, sous peine de voir leurs visiteurs fuir en apercevant la mention « Non sécurisé » dans la barre du navigateur.

Que sont le HTTP et le HTTPS ?

HTTP signifie Hypertext Transfer Protocol et constitue l'un des éléments clés qui sous-tendent l'internet. Ce protocole permet de récupérer et de charger des pages hébergées sur différents serveurs. Le protocole HTTPS moderne résout le principal problème du HTTP, à savoir le fait qu'il est intrinsèquement non sécurisé et n'utilise pas de chiffrement pour protéger les utilisateurs contre les contenus et systèmes malveillants.

Le HTTPS n'est pas nouveau, alors pourquoi maintenant ?

Le HTTPS, ou Hypertext Transfer Protocol Secure, existe depuis environ 10 ans, mais les utilisateurs ne l'employaient jusqu'ici que pour certaines parties de leurs sites web. On le trouvait généralement uniquement sur les pages où l'on saisissait des mots de passe ou d'autres informations sensibles. Si vous vous souvenez de vos cours d'informatique à l'école, on vous a probablement appris qu'il ne fallait jamais saisir de mot de passe ou d'informations sensibles sur un site web tant que le symbole du cadenas n'apparaissait pas dans la barre d'adresse.

La raison pour laquelle le HTTPS n'était pas utilisé plus largement plus tôt est qu'il n'y a pas si longtemps, cela aurait considérablement sollicité les serveurs et la vitesse du réseau, sans compter qu'il fallait en plus payer pour obtenir sa certification HTTPS. Mais heureusement, grâce aux technologies modernes, le HTTPS ne sollicite plus les serveurs et n'a plus d'impact sur la vitesse, ce qui signifie que dans la plupart des cas, vous ne constaterez aucune perte de performance. De plus, des initiatives telles que « Let's Encrypt » ont réuni des acteurs comme Google, Facebook, Github et Cisco pour proposer une certification HTTPS gratuite.

Alors pourquoi Red Sift apprécie-t-il cette évolution ?

Désormais, la toute dernière version de Chrome de Google avertira les utilisateurs lorsqu'ils arrivent sur une page HTTP grâce à une mention dans la barre du navigateur – comparez cela à ce que vous voyez lorsque vous visitez un site sécurisé avec HTTPS. De plus, les utilisateurs pourront également voir apparaître une fenêtre contextuelle expliquant pourquoi le site n'est pas sécurisé.

Sites web non sécurisés vs sécurisésSites web non sécurisés vs sécurisés
Sites web non sécurisés vs sécurisés

En tant qu'entreprise de cybersécurité ayant pour mission de démocratiser celle-ci pour tous, nous sommes vraiment ravis de voir des initiatives comme celle-ci se déployer. Elles encouragent de manière proactive les propriétaires de sites web à mettre à jour leur sécurité, sous peine d'être étiquetés comme sites non fiables. Bien que cette approche puisse sembler sévère pour certains, il est indéniable qu'elle aura un impact plus important et contribuera à un environnement en ligne plus sécurisé pour nous tous.

Comment mettre la main sur Chrome 68 ?

Vous pouvez mettre à jour votre version de Chrome vers la 68 en procédant ainsi :

  1. Sur votre ordinateur, ouvrez Chrome
  2. En haut à droite, cliquez sur Plus
  3. Cliquez sur Mettre à jour Google Chrome. Si vous ne voyez pas ce bouton, c'est que vous disposez déjà de la dernière version.
  4. Cliquez sur Relancer

Simple ! Désormais, la prochaine fois que vous visiterez sans le savoir un site HTTP, vous verrez l'avertissement et pourrez décider par vous-même si vous souhaitez tout de même poursuivre votre navigation.

En savoir plus sur Red Sift

Vous souhaitez en savoir plus sur Red Sift, sur ce que nous faisons et sur la manière dont nos produits aident les entreprises à sécuriser leur infrastructure de messagerie et leurs domaines ? Contactez-nous ci-dessous !

Red Sift
Red Sift