La sécurité est l'une de nos priorités majeures. Nous investissons beaucoup afin de garantir que nos services s'accompagnent de systèmes de sécurité de pointe, à l'image de notre solide système de chiffrement HTTPS par défaut . Ainsi, les utilisateurs de la recherche Google, de Gmail et de Drive, par exemple, disposent automatiquement d'une connexion sécurisée à nos services.
Au-delà de ce que nous offrons à nos utilisateurs, nous cherchons à rendre Internet plus sûr de manière générale. L'un des principaux aspects de cette démarche consiste à nous assurer que les sites Web vers lesquels renvoient les résultats de recherche Google sont sécurisés. Par exemple, nous avons créé des ressources pour aider les webmasters à prévenir et corriger les failles de sécurité sur leur site.
Nous voulons aller plus loin encore. Lors de la conférence Google I/O il y a quelques mois, nous avons appelé à généraliser le HTTPS sur le Web.
Nous avons également constaté que de plus en plus de webmasters adoptaient le protocole HTTPS (également appelé HTTP sur TLS , ou Transport Layer Security) sur leur site Web, ce qui est encourageant.
C'est pour cela qu'au cours des derniers mois, nous avons réalisé des tests en considérant l'utilisation de connexions sécurisées et chiffrées sur les sites en tant que signal dans nos algorithmes de classement. Nous avons pu observer des résultats positifs, et c'est pourquoi nous commençons à utiliser le protocole HTTPS en tant que facteur de positionnement. Pour l'instant, cet indicateur a très peu de poids, et ce afin de laisser le temps aux webmasters de passer au protocole HTTPS. Il concerne moins de 1 % des requêtes mondiales, et il est moins important que d'autres indicateurs tels que le contenu de haute qualité . Mais au fil du temps, il est possible que nous décidions de lui donner une plus grande importance, car nous aimerions encourager tous les propriétaires de sites Web à passer du protocole HTTP au protocole HTTPS pour assurer la sécurité de tous les internautes sur le Web.
Nous avons compilé des bonnes pratiques détaillées qui vous permettront de faciliter l'adoption du protocole TLS et d'éviter les erreurs fréquentes. Voici quelques astuces de base pour commencer :
Déterminez le type de certificat dont vous avez besoin : simple, multi-domaine ou générique.
Utilisez des certificats avec une clé de 2 048 bits.
Ayez recours à des URL relatives pour les ressources qui se trouvent sur le même domaine sécurisé.
Utilisez des URL relatives au protocole pour tous les autres domaines.
Consultez notre article relatif aux déplacements de sites pour obtenir plus de consignes sur la façon de modifier l'adresse de votre site Web.
Ne bloquez pas l'exploration de votre site HTTPS à l'aide du fichier robots.txt.
Autorisez autant que possible l'indexation de vos pages par les moteurs de recherche. Évitez d'utiliser la balise Meta "noindex".
Si vous utilisez déjà le protocole HTTPS pour votre site Web, vous pouvez en tester le niveau de sécurité et la configuration à l'aide de l'outil Qualys Lab . Si vous êtes préoccupé par la qualité des performances de votre site avec le protocole TLS, référez-vous à la ressource suivante : Is TLS fast yet ? (Le TLS est-il rapide ?). Bien sûr, n'hésitez pas à poser toutes vos questions sur notre Forum d'aide pour les webmasters .
Nous espérons voir plus de sites utiliser le protocole HTTPS à l'avenir. Tous ensemble, rendons le Web plus sûr !
Publié par Zineb Ait Bahajji et Gary Illyes , analystes des tendances des webmasters