En savoir plus sur les TLS pour les utilisateurs de WordPress
Ou un préfixe d’URL de Protocole de transfert hypertexte (http) non protégé dans HTTPS (Hypertext Transport Protocol Security). Dans l’illustration suivante, vous pouvez voir si le navigateur indique si le site Web est protégé par SSL ou TLS par l’icône cadenas à côté de l’URL. Auparavant, Google Chrome a teint le cadenas en vert; Cependant, au fur et à mesure que les normes Web évoluent, HTTPS devient la norme pour le classement des recherches, chrome passe au gris standard et Verrouille le rouge pour indiquer quand un site Web est dangereux.
Que font les SDF? Les certificats TLS protègent votre site WordPress et les informations des utilisateurs, garantissent que votre URL a un préfixe https et contribuent à améliorer la légitimité et la sécurité de votre site aux yeux des moteurs de recherche, en particulier Google. TLS utilise ce qu’on appelle la poignée de main TLS pour connecter en toute sécurité les utilisateurs à votre site Web. Le Protocole crypte les données de bout en bout pour les protéger contre les interférences de tiers. Si un hacker ou une entité malveillante intercepte des données d’un site Web protégé par TLS, il ne voit qu’un tas de caractères aléatoires, plutôt que des données qu’il peut utiliser (ou même lire). TLS authentifie également chaque session lancée entre l’utilisateur et le serveur pour vérifier que les parties sont légitimes. De plus, les certificats de sécurité de la couche transport aident à maintenir l’intégrité et la réputation du site sur les moteurs de recherche.Que peuvent me protéger les TLS? Avoir un certificat TLS sur votre site Web vous protège contre les attaques malveillantes, les pirates informatiques et la divulgation de données. Ce niveau de sécurité est maintenant la norme pour les navigateurs internet. Par exemple, Google Chrome et Mozilla Firefox avertissent les utilisateurs lorsqu’ils tentent d’accéder à des sites http dangereux. Google et d’autres moteurs de recherche pénalisent également les sites Web qui n’ont pas de certificat SSL ou TLS dans le classement de recherche.
De plus, les SDF offrent un certain niveau de protection contre les problèmes juridiques potentiels que peuvent poser les sites non protégés, particulièrement lorsque vous stockez des renseignements sensibles sur les utilisateurs. Vous (ou votre entreprise) pourriez avoir des difficultés à stocker ces données de façon inappropriée, en particulier si votre entreprise traite des renseignements sur les paiements ou si elle stocke des dossiers médicaux sensibles. Il est préférable de s’assurer que votre site Web est aussi sûr que possible de haut en bas. Bien que le certificat TLS ne soit qu’un élément de la sécurité fiable du site, il est l’un des certificats les plus faciles à ajouter au site.
Pourquoi TLS est – il important pour les utilisateurs de WordPress? Avoir un certificat de sécurité TLS ou SSL est absolument important pour les utilisateurs de WordPress. L’exécution de votre site uniquement via http le rend vulnérable aux attaques de pirates informatiques qui tentent de voler des mots de passe et des identifiants. Si vous voulez utiliser http \/ 2, vous ne pouvez pas l’utiliser sans TLS. De plus, comme nous l’avons mentionné plus haut, HTTPS offre des avantages de référencement pour les sites Web et Google pénalise les sites Web qui ne sont pas sûrs. En général, les propriétaires de sites, et pas seulement les utilisateurs de WordPress, doivent s’inquiéter de la protection de leurs sites par SSL ou TLS. Les deux protocoles cryptent bien la communication entre le site et l’utilisateur et offrent des avantages similaires.
Les SDF auront – elles une incidence sur le rendement de mon site Web? Fondamentalement non. La sécurité de la couche transport n’affecte pas de façon significative le rendement du site et n’est en aucune façon mesurée immédiatement. Pour la plupart des utilisateurs, il n’y a pas de délai de chargement significatif. Techniquement, les SDF utilisent un temps de chargement spécifique, mais il n’y a pas de différence significative par rapport aux sites non protégés. L’utilisateur final peut ne pas être en mesure de détecter d’effets. Les actions qui contournent la décélération potentielle comprennent le mauvais démarrage TLS et la session TLS