Bonjour,
Sur un site, j'ai eu une alerte Bitdefender à propos d'un certificat incorrect sur l'adresse sans www, suivie immédiatement par la même adresse avec www. A mon avis, il s'agissait d'une fausse alerte puisqu'une nouvelle tentative (sans www) n'a plus déclenché d'alerte.
J'ai voulu chez mon hébergeur créer un nouveau sous-domaine avec www (www.monsous-domaine.tld), puis y créer un certificat SSL. Certificat bloqué, demande d'info à l'hébergeur : un tel sous-domaine n'est pas autorisé (en fait il l'est mais pas la création de certificat Let's Encrypt, si j'en crois mes tests).
J'ai donc supprimé ce nouveau sous-domaine, puis j'ai saisi l'adresse de ce sous-domaine avec www, sachant que pas mal d'internautes ont pris l'habitude de commencer par www, sans préciser http ou https, et j'ai immédiatement été bloqué par Bitdefender, sans possibilité de forcer une autorisation, simplement parce que le navigateur avait passé automatiquement l'adresse en https.
Si des visiteurs font ce que j'ai fait, ils ne pourront pas accéder au site, à moins d'avoir l'idée de supprimer www. de l'adresse.
Je ne vois pas quelle serait la solution, si mon hébergeur ne permet pas ce sous-domaine en https, pour éviter ce type d'inconvénient.
Auriez-vous une idée ?
Merci !
Sur un site, j'ai eu une alerte Bitdefender à propos d'un certificat incorrect sur l'adresse sans www, suivie immédiatement par la même adresse avec www. A mon avis, il s'agissait d'une fausse alerte puisqu'une nouvelle tentative (sans www) n'a plus déclenché d'alerte.
J'ai voulu chez mon hébergeur créer un nouveau sous-domaine avec www (www.monsous-domaine.tld), puis y créer un certificat SSL. Certificat bloqué, demande d'info à l'hébergeur : un tel sous-domaine n'est pas autorisé (en fait il l'est mais pas la création de certificat Let's Encrypt, si j'en crois mes tests).
J'ai donc supprimé ce nouveau sous-domaine, puis j'ai saisi l'adresse de ce sous-domaine avec www, sachant que pas mal d'internautes ont pris l'habitude de commencer par www, sans préciser http ou https, et j'ai immédiatement été bloqué par Bitdefender, sans possibilité de forcer une autorisation, simplement parce que le navigateur avait passé automatiquement l'adresse en https.
Si des visiteurs font ce que j'ai fait, ils ne pourront pas accéder au site, à moins d'avoir l'idée de supprimer www. de l'adresse.
Je ne vois pas quelle serait la solution, si mon hébergeur ne permet pas ce sous-domaine en https, pour éviter ce type d'inconvénient.
Auriez-vous une idée ?
Merci !
Commentaire