Sécurité
Certificat qui ne correspond pas au domaine : l'erreur la plus coûteuse
Impact sur l'activité
Fort · 10/10
Charge de correction
Limité · 2/10
Ce qui est mesuré
Concordance entre le nom de domaine testé et les noms couverts par le certificat.
La règle applicable
Le certificat doit couvrir exactement le nom par lequel les visiteurs accèdent au site.
Ce que le défaut coûte
Un certificat qui ne couvre pas l'adresse déclenche un avertissement de sécurité pleine page. C'est indistinguable, pour le visiteur, d'une tentative de fraude.
Comment on le corrige
Réémission d'un certificat couvrant toutes les formes du domaine, et correction de la zone DNS si nécessaire.
Votre site est-il concerné ?
Ce point fait partie des soixante-quinze contrôles de notre analyse gratuite. Entrez votre adresse : nous le vérifions sur l'ensemble de vos pages, avec les soixante-quatorze autres, et vous recevez le rapport complet sous 48 heures.
Tester mon site gratuitementAutres points de la rubrique sécurité
Redirection HTTPS
Rediriger le http vers le https : pourquoi c'est obligatoire
Lire HTTPS
« Non sécurisé » dans la barre d'adresse : que faire
Lire Expiration du certificat
Certificat SSL expiré : l'avertissement qui coupe votre trafic
Lire Autorité de certification
Autorité de certification : qui délivre votre certificat
Lire Version TLS
TLS 1.2 ou 1.3 : quelle version votre serveur négocie-t-il
Lire Suite de chiffrement
Suite de chiffrement : le cadenas ne dit pas tout
Lire Contenu mixte
Contenu mixte : une image en http casse tout le cadenas
Lire HSTS
HSTS : forcer le navigateur à n'utiliser que le https
Lire