IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Difficultés lors du passage de mon blog en HTTPS


Sujet :

Sécurité

  1. #1
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Novembre 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Novembre 2011
    Messages : 7
    Points : 11
    Points
    11
    Par défaut Difficultés lors du passage de mon blog en HTTPS
    Bonjour,

    J'ai enfin réussi à passer mon blog en https pour avoir plus de sécurité et un meilleur ranking. Malheureusement, je n'ai pas eu l'effet escompté:

    Quand je vais sur mon site https://www.beautesenherbe.com, mon navigateur affiche le message suivant:

    "votre connexion à ce site n'est pas totalement sécurisé"


    J'ai donc scruté mon code et transformé tous les http en https (liens vers images et scripts) malheureusement ça ne suffit pas !

    Avez-vous une idée de ce qui ne va pas?


    Merci par avance.

  2. #2
    Membre émérite Avatar de vttman
    Homme Profil pro
    Développeur "couteau mosellan"
    Inscrit en
    Décembre 2002
    Messages
    1 140
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Moselle (Lorraine)

    Informations professionnelles :
    Activité : Développeur "couteau mosellan"
    Secteur : Industrie

    Informations forums :
    Inscription : Décembre 2002
    Messages : 1 140
    Points : 2 286
    Points
    2 286
    Par défaut
    Je propose de charger le logiciel Xenu (chercher Xenu's Link Sleuth sous Goo*gle)
    ensuite le lancer sur l'adresse du site, Xenu va parcourir tous les liens et ressortir
    tous les liens trouvés en http, https + les liens invalides ... du site en question.
    Emérite, émérite je ne pense pas ... plutôt dans le développement depuis FORT FORT longtemps, c'est mon job, ça oui
    A part ça ... Il ne pleut jamais en Moselle !

  3. #3
    Membre à l'essai
    Homme Profil pro
    Inscrit en
    Novembre 2011
    Messages
    7
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Nord (Nord Pas de Calais)

    Informations forums :
    Inscription : Novembre 2011
    Messages : 7
    Points : 11
    Points
    11
    Par défaut
    J'ai un peu avancé sur le sujet:

    sur ma page d'accueil; j'ai des images qui affichent les différents réseaux sociaux pour le partage des articles.

    il semblerait que ces images soient en HTTP au lieu du HTTPS. Malheureusement je ne trouve pas ces images dans le code source de ma page !

    Avez-vous une idée de leurs origines?

    Je vous mets un exemple d'image ici: http://1.bp.blogspot.com/--X0PqMYO_E...s1600/digg.png

    Et l'adresse de ma page d’accueil ici: https://www.beautesenherbe.com

  4. #4
    Membre chevronné

    Homme Profil pro
    Ingénieur Hospitalier
    Inscrit en
    Juillet 2004
    Messages
    993
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur Hospitalier
    Secteur : Santé

    Informations forums :
    Inscription : Juillet 2004
    Messages : 993
    Points : 1 768
    Points
    1 768
    Billets dans le blog
    1
    Par défaut
    Si tu pense que ses images sont légitimes alors il faut maintenir le tunnel en https comme dans ton exemple :
    https://1.bp.blogspot.com/--X0PqMYO_...s1600/digg.png
    Sinon tu permet du cross scripting et se genre d'image avec se protocole http est un risque, le fait de mettre en https te garantie juste de maintenir un tunnel sans pour autant autorisé des domaines tiers à s'exécuter sur ton domaine donc chez toi.
    Idem pour tes scripts publicitaires ou tout autres scripts empruntant des domaines différents du tiens, ce point est important car il est probable que l'un ou plusieurs d'entre eux soit responsable du black-listage de ton site.

Discussions similaires

  1. [PHP 5.4] Passage de mon site en HTTPS, les fomulaires ne marchent plus
    Par fredd_75 dans le forum Langage
    Réponses: 6
    Dernier message: 12/02/2015, 14h43
  2. Problème lors du passage de mon site en local
    Par florianjoy54 dans le forum Langage
    Réponses: 2
    Dernier message: 14/03/2010, 13h14
  3. Réponses: 2
    Dernier message: 03/08/2009, 14h11
  4. [WD14] Erreur lors du passage réseau de mon appli
    Par G. Quéré dans le forum WinDev
    Réponses: 2
    Dernier message: 23/07/2009, 17h00
  5. mon dessin disparait lors de passage a une autre fenetre
    Par tifawete dans le forum Windows Forms
    Réponses: 3
    Dernier message: 14/07/2008, 12h58

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo