Bonjour,
Un client épisodique m'indique que lorsqu'il veut lancer une campagne Adwords sur son site formation-reiki.info, il reçoit ce message :
J'ai testé le site avec sitecheck.sucuri.net qui détecte une absence de redirection http-->https (qui est pourtant fonctionnelle, paramétrée dans l'administration de Joomla) et signale qu'il faut l'activer pour que le site soit considéré comme totalement sûr.
Un message concernant les entêtes http et CSP suit.
J'ai comparé à un autre de ses sites (formations-reiki.info) dont le paramétrage est identique (sites en 4.2.8 tous les deux), le site a un résultat de test vert malgré le même message concernant http et https...
Bref, rien lors du test ne fait état d'anomalie, et je ne vois pas quoi faire pour qu'il puisse faire une campagne Adwords sur ce site.
A ce propos, je dois dire que je suis toujours aussi paumé sur les entêtes http. L'activation de CSP et d'HSTS avec le paramétrage d'origine n'a pour le moment rien changé au résultat Sucuri, pas plus qu'une activation de redirection http-->https directement dans la gestion du nom de domaine...
Merci de vos conseils.
Un client épisodique m'indique que lorsqu'il veut lancer une campagne Adwords sur son site formation-reiki.info, il reçoit ce message :
Votre campagne est inactive
Votre annonce a été refusée pour le motif suivant : Logiciels malveillants
Votre annonce a été refusée pour le motif suivant : Logiciels malveillants
Un message concernant les entêtes http et CSP suit.
J'ai comparé à un autre de ses sites (formations-reiki.info) dont le paramétrage est identique (sites en 4.2.8 tous les deux), le site a un résultat de test vert malgré le même message concernant http et https...
Bref, rien lors du test ne fait état d'anomalie, et je ne vois pas quoi faire pour qu'il puisse faire une campagne Adwords sur ce site.
A ce propos, je dois dire que je suis toujours aussi paumé sur les entêtes http. L'activation de CSP et d'HSTS avec le paramétrage d'origine n'a pour le moment rien changé au résultat Sucuri, pas plus qu'une activation de redirection http-->https directement dans la gestion du nom de domaine...
Merci de vos conseils.
Commentaire