Let's Encrypt utilisé par Wordpress pour les sites hébergés avec un domaine personnalisé

Let’s Encrypt utilisé par WordPress pour les sites hébergés avec un domaine personnalisé

Et pendant ce temps, chez OVH...

Avatar de l'auteur

David Legrand

Publié dansInternet

12/04/2016
15
Let's Encrypt utilisé par Wordpress pour les sites hébergés avec un domaine personnalisé

Un nouvel hébergeur vient de mettre en place un accès HTTPS pour l'ensemble de ses clients disposant d'un domaine personnalisé via Let's Encrypt : Wordpress. Le service annonce ainsi plus d'un million de sites désormais accessibles uniquement via une connexion sécurisée.

Let's Encrypt vient de se trouver un nouvel allié de poids : Wordpress. L'autorité de certification, qui prépare actuellement son futur, est désormais utilisée par ce service qui pèse lourd dans le marché des blogs et des sites internet en général.

Mais cela ne signifie pas que tous les sites utilisant Wordpress sont concernés, c'est en tant qu'hébergeur que le service active aujourd'hui le support de Let's Encrypt. Ainsi, si vous utilisez Wordpress.com et un domaine personnalisé (à partir de 18 euros par an), vous disposerez d'un certificat gratuitement à travers Let's Encrypt. Ce qui concerne tout de même plus d'un million de sites.

Comme dans le cas d'Online.net, il sera activé par défaut, et vous n'aurez rien à faire. La redirection depuis un lien HTTP sera automatique, il n'est pas précisé si elle est désactivable. Il faudra donc veiller à ne pas avoir de contenu mixte (des liens HTTP pour les images ou les iframes par exemple) afin de ne pas rencontrer de problème.

Wordpress rappelle que l'accès HTTPS n'est pas une nouveauté pour son service, puisqu'il était déjà actif pour tous les blogs utilisant un sous-domaine de Wordpress.com (offre gratuite) depuis la mi-2014. L'équipe met bien entendu en avant les avantages en termes de sécurité, tout en précisant que le support d'HTTPS pour un site est aussi un avantage vis-à-vis des résultats de recherche de Google.

15
Avatar de l'auteur

Écrit par David Legrand

Tiens, en parlant de ça :

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

Avec neutralité, sans neutralité

16:58 ÉcoWeb 9
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Crypto influenceurs

16:41 Éco 5
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Ça en fait des démarrage de DeLorean

14:45 Science 1

Sommaire de l'article

Introduction

Logo Twitch

Citant des « coûts prohibitifs », Twitch quitte la Corée du Sud

ÉcoWeb 9
Formation aux cryptomonnaies par Binance à Pôle Emploi

Binance fait son marketing pendant des formations sur la blockchain destinées aux chômeurs

Éco 5
Consommation électrique du CERN

L’empreinte écologique CERN en 2022 : 1 215 GWh, 184 173 teqCO₂, 3 234 Ml…

Science 1
station électrique pour voitures

Voitures électriques : dans la jungle, terrible jungle, des bornes de recharge publiques

Société 53

#LeBrief : intelligence artificielle à tous les étages, fichier biométrique EURODAC

KDE Plasma 6

KDE Plasma 6 a sa première bêta, le tour des nouveautés

Soft 13
Un homme noir regarde la caméra. Sur son visage, des traits blancs suggèrent un traitement algorithmique.

AI Act et reconnaissance faciale : la France interpelée par 45 eurodéputés

DroitSociété 4
Api

La CNIL préconise l’utilisation des API pour le partage de données personnelles entre organismes

SécuSociété 2
Fouet de l’Arcep avec de la fibre

Orange sanctionnée sur la fibre : l’argumentaire de l’opérateur démonté par l’Arcep

DroitWeb 20
Bombes

Israël – Hamas : comment l’IA intensifie les attaques contre Gaza

IA 17

#LeBrief : bande-annonce GTA VI, guerre électronique, Spotify licencie massivement

Poing Dev

Le poing Dev – Round 7

Next 75
Logo de Gaia-X sour la forme d’un arbre, avec la légende : infrastructure de données en forme de réseau

Gaia-X « vit toujours » et « arrive à des étapes très concrètes »

WebSécu 6

Trois consoles portables en quelques semaines

Hard 37
Une tasse estampillée "Keep calm and carry on teaching"

Cyberrésilience : les compromis (provisoires) du trilogue européen

DroitSécu 3

#LeBrief : fuite de tests ADN 23andMe, le milliard pour Android Messages, il y a 30 ans Hubble voyait clair

#Flock a sa propre vision de l’inclusion

Flock 25
Un Sébastien transformé en lapin par Flock pour imiter le Quoi de neuf Docteur des Looney Tunes

Quoi de neuf à la rédac’ #10 : nous contacter et résumé de la semaine

44
Autoportrait Sébastien

[Autoportrait] Sébastien Gavois : tribulations d’un pigiste devenu rédac’ chef

Next 21
Logo de StreetPress

Pourquoi le site du média StreetPress a été momentanément inaccessible

Droit 21
Amazon re:Invent

re:Invent 2023 : Amazon lance son assistant Q et plusieurs services IA, dont la génération d’images

IA 14
Un œil symbolisant l'Union européenne, et les dissensions et problèmes afférents

Le Conseil de l’UE tire un bilan du RGPD, les États membres réclament des « outils pratiques »

Droit 6

19 associations européennes de consommateurs portent plainte contre Meta

DroitSocials 16

#LeBrief : Ariane 6 l’été prochain, Nextcloud rachète Roundcube, désinformation via la pub

Drapeaux de l’Union européenne

RGPD : la Cour de justice de l‘UE précise les modalités des amendes

Droit 0

Amazon re:Invent

Les gênantes hallucinations et fuites d’information de Q, le chatbot d’Amazon

IA 1

Conférence Cybermenaces Sécurité numérique et alimentaire

Une exploitation agricole sur cinq a déjà été victime d’une cyberattaque

ÉcoSécu 0

Commentaires (15)


tutosfaciles48 Abonné
Il y a 8 ans

c’est drole, faire payer le forfait le plus cher pour sois disant un certificat gratuit …


David_L Abonné
Il y a 8 ans

Bah sur la version gratuite le certificat était déjà présent. Quel est le problème exactement du coup ?


CreaYouz
Il y a 8 ans

Ce n’est pas le certificat qui le rend plus chère, c’est le prix d’une version premium de wp avec des possibilités, comme son ndd, ou un truc dans le genre.

Après c’est chère quand même Oo

 


David_L Abonné
Il y a 8 ans

18 euros par an ;) (fixed dans l’actu)


CreaYouz
Il y a 8 ans

Ha je me disais bien ! Bon pour le coup c’est cool ( bcp moins chère que des WIX et autre saloperie du genre).


Jaz
Il y a 8 ans

Moi je trouve que c’est une bonne solution. Reste que c’est limité au .com qui n’est qu’une partie de wordpress. ..
 
Pour le .org l’enjeux se trouve du côté des hébergeurs.


Novakin
Il y a 8 ans

Oui fin bon, faut voir comment c’est mis en place aussi :https://tls.imirhil.fr/https/wordpress.com


alkiros
Il y a 8 ans

Heuuu, que vient faire le sous-titre là-dedans?


PSXBH Abonné
Il y a 8 ans

Aeris est notoirement extrémiste dans ses positions et ses recommandations en ce qui concerne le chiffrement TLS. Croiser les résultats, c’est mieux :

https://www.ssllabs.com/ssltest/analyze.html?d=wordpress.com&s=192.0.78.17


Novakin
Il y a 8 ans

“Security is a process, not a product”

Tu n’es pas obligé de viser une note de A+ sur son outil, mais A reste le minimum à devoir atteindre.

Ça ne mange pas de pain de générer un certificat 4096 bits et de virer les ciphers les moins sécurisés.


Jarodd Abonné
Il y a 8 ans

Wordpress et sécurité ? Ces derniers jours, c’était plutôt un oxymore (PanamaPapers) !


Novakin
Il y a 8 ans

Le problème c’est surtout la sécurité de certains plugins….


aeris22
Il y a 8 ans






Novakin a écrit :

Ça ne mange pas de pain de générer un certificat 4096 bits et de virer les ciphers les moins sécurisés.


Surtout 3DES qui est déprécié depuis un bail… Et les suites non PFS qui ne changent rien à la compatibilité mais ajoute de la non sécurité



Cara62
Il y a 8 ans

Ah oui les wordpress… Ma boite s’est fait hack à cause de certains plugins bourrées de failles…. Déjà que j’aime pas wp de base <img data-src=" />


Exception
Il y a 8 ans

Chez OVH, ils cherchent encore comment ça marche…