Blogger : Google active HTTPS sur l'ensemble des blogs utilisant son domaine

Blogger : Google active HTTPS sur l’ensemble des blogs utilisant son domaine

Let's Encrypt, c'est pour quand ?

Avatar de l'auteur

David Legrand

Publié dansInternet

04/05/2016
7
Blogger : Google active HTTPS sur l'ensemble des blogs utilisant son domaine

Blogger, le service d'hébergement de blogs de Google, passe la seconde au niveau du support de HTTPS. Ainsi, il est désormais activé par défaut sur le domaine de Google et une redirection automatique peut être mise en place.

HTTPS continue de se répandre chez Google, qui œuvre depuis quelques mois pour que l'accès sécurisé aux sites devienne la norme. Une nouvelle étape vient d'être franchie avec son service d'hébergement de blogs, Blogger.

Google mise sur HTTPS, sans forcément être le plus rapide

Il y a quelques mois, il était devenu possible d'activer un accès HTTPS volontairement, désormais ce sera le cas par défaut. Bien entendu, cela ne concerne que ceux qui exploitent le domaine « blogspot.com » qui appartient à Google, et qui est utilisé comme accès principal aux blogs hébergés par le service.

Une arrivée bien tardive par rapport à d'autres solutions du genre telles que Wordpress, qui avait activé un accès HTTPS il y a déjà bien longtemps. Le service s'est d'ailleurs récemment associé à Let's Encrypt afin de proposer un accès HTTPS pour les blogs hébergés directement, mais utilisant un domaine personnalisé. Une fonctionnalité que ne propose toujours pas Google.

Une redirection automatique peut être mise en place

Le géant de la recherche précise que l'option d'activation de HTTPS disparait donc, remplacée par une option de redirection automatique. Vous pourrez ainsi choisir de renvoyer ou non un visiteur d'une page HTTP vers une version sécurisée. Il faudra être prudent avec cette option puisqu'elle peut causer quelques problèmes si vos pages contiennent du contenu mixte (du contenu HTTP dans une page HTTPS), empêchant certaines pages de s'afficher correctement dans les navigateurs récents. 

« Si nous corrigeons de nous-même la plupart de ces erreurs, certaines ne peuvent être corrigées que par vous, auteur de votre blog » précise la société, qui en profite pour renvoyer vers ses conseils en la matière, ainsi que vers les outils mis en place le mois dernier pour aider à détecter et corriger ces problèmes.

Google Blogger HTTPS

7
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Panneau stop

Apple bloque Beeper, qui permettait d’utiliser iMessage sur Android

Pépins contre pomme

12:27 WebSoft 4
Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Et bonne nuit les petits

00:04 Next 9
dessin de Flock

#Flock distribue des mandales tous azimuts

13:40 Flock 14

Sommaire de l'article

Introduction

Google mise sur HTTPS, sans forcément être le plus rapide

Une redirection automatique peut être mise en place

Panneau stop

Apple bloque Beeper, qui permettait d’utiliser iMessage sur Android

WebSoft 4

#LeBrief : faux avis sur Internet, enquêtes sur l’accord Microsoft et OpenAI, cybersécurité aux États-Unis

Un mélange entre une réunion d’Anonymous et de tête d’ampoules, pour le meilleur et le pire

652e édition des LIDD : Liens Intelligents Du Dimanche

Next 9
dessin de Flock

#Flock distribue des mandales tous azimuts

Flock 14
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #11 et résumé de la semaine

Next 43
Carte graphique AMD GeForce

Cartes graphiques : 30 ans d’évolution des GPU

Hard 25

Google lance son opération de communications Gemini pour rivaliser avec OpenAI

IA 6
Ecran bleu de Windows

Linux : le composant systemd se dote d’un écran bleu de la mort

Soft 41
Une petite fille en train d'apprendre à programmer et hacker logiciels et appareils électroniques

Un roman graphique explique les logiciels libres aux enfants

SoftSociété 21
Nouveautés pour Messenger

Meta lance (enfin) le chiffrement de bout en bout de Messenger, entre autres

Socials 5

#LeBrief : cloud européen, OSIRIS-REx a frôlée la catastrophe, CPU AMD Ryzen 8040

Windows en 2024 : beaucoup d’IA, mais pas forcément un « 12 »

Soft 21
Einstein avec des qubits en arrière plan

Informatique quantique, qubits : avez-vous les bases ?

HardScience 9
Notifications iPhone

Surveillance des notifications : un sénateur américain demande la fin du secret

DroitSécu 18

En ligne, les promos foireuses restent d’actualité

DroitWeb 19

#LeBrief : modalité des amendes RGPD, cyberattaque agricole, hallucinations d’Amazon Q, 25 ans d’ISS

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 30
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 10
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 8
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 78

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 3
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 25
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 22

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Acheter sur Internet et payer avec sa carte bancaire

La DGCCRF traque les faux avis sur Internet avec son Polygraphe

ÉcoWeb 13

Logo OpenAI

Au Royaume-Uni et aux États-Unis, l’accord entre Microsoft et OpenAI à la loupe

Droit 2

Une main tenant de gros paquets de dollars

87 % des agences états-uniennes ne parviennent pas à respecter les normes de cybersécurité

DroitSécu 3

Florie Marie démissionne de la présidence du Parti Pirate International

Société 7

Commentaires (7)


JCDentonMale
Le 04/05/2016 à 06h57

C’est encore utilisé, Blogger ? (ex Blogspot ?)


John Shaft Abonné
Le 04/05/2016 à 07h16

Oui pas mal. A vue de nez, moins que Wordpress, mais plus que Canalblog (en tout cas sur le web francophone)

Le truc super chiant avec Blogspot, c’est le domaine qui change en fonction de ton IP. IP française -> blogspot.fr, IP norvégienne -> blogspot.no… Alors qu’à la base tu demandais blogspot.com. Un URL c’est censé être stable. Si l’autorité change sans cesse, c’est la chienlit


JCDentonMale
Le 04/05/2016 à 07h46

Je pensais qu’ils s’étaient fait bouffer par wordpress.com d’Automattic. Merci pour ces précisions&nbsp;<img data-src=" />


psn00ps Abonné
Le 04/05/2016 à 11h50

Où est le problème ? Ca ne change rien pour le visiteur.


John Shaft Abonné
Le 04/05/2016 à 13h56

  • A la marge, tu peux avoir des problèmes d’ordre légaux (il est interdit de publier certains contenu sur des sites utilisant un ccTLD de certains pays)


    • Qu’est ce qui me dit que la ressource est la même d’un TLD à l’autre ? (oui c’est un peu parano)

    • Moi ça me fais chier au taf <img data-src=" />



xhark
Le 04/05/2016 à 20h30

Je n’ai jamais compris cette subtilité, ou plutôt cette hérésie ! Surtout venant de la part de GG


Sans intérêt Abonné
Le 04/05/2016 à 20h36

Hébergeant plusieurs sites WordPress, j’ai tenté de tous les faire passer en HTTPS : c’est incroyablement et étonnamment difficile.

Je veux dire : c’est facile pour la plupart, puisqu’il suffit de configurer WordPress pour basculer. Malheureusement, cela ne modifie pas tous les liens internes, à moins d’appliquer un filtre en conséquence. Cependant, dans l’immense majorité de cas, migrer un blog WordPress en HTTPS ne pose pas de souci particulier.

Sur d’autres sites, en revanche,&nbsp;selon les thèmes et plugins, c’est aussi difficile que leur réécriture complète. Quand des scripts tiers codent en dur des “http”, que ce soit dans du JavaScript dynamique, dans le PHP, ou encore dans la BDD, convertir le site représente un important travail de réécriture.

Ceci pour dire que je comprends la peine que peut rencontrer Blogger à migrer l’ensemble de ses blogs en HTTPS.

Rappelons par ailleurs que le HTTPS réclame aussi plus de ressources CPU que le HTTP, et qu’appliqué sur des milliards de pages réclame éventuellement une mise-à-jour de l’infrastructure d’hébergement, notamment au niveau du CDN.

Bref, s’il n’en demeure pas moins étonnant que Blogger ait fait cette migration si “tard”, vu que Google pousse au passage en HTTPS depuis Snowden, cela peut se comprendre, au vu du chantier que cela représente sur une plateforme aussi importante et diverse.