Comment forcer la redirection HTTPS sur un site WordPress ?

Forcer le HTTPS sur WordPress consiste à rediriger automatiquement tout le trafic http:// vers https:// une fois le certificat SSL installé. On renseigne d'abord les deux adresses du site en https dans les réglages généraux, puis on ajoute une redirection 301 permanente au niveau du serveur, afin qu'aucune page ne reste accessible en clair.

La marche à suivre habituelle :

  • Vérifier le certificat SSL : il doit être valide et couvrir le domaine, avec et sans « www ».
  • Mettre à jour les URL du site dans les réglages, puis remplacer les anciens liens http stockés en base pour éviter le « contenu mixte ».
  • Ajouter la règle de redirection dans le fichier .htaccess (Apache) ou la configuration Nginx.
  • Activer HSTS pour imposer le HTTPS aux navigateurs lors des visites suivantes.

Une erreur fréquente consiste à forcer le HTTPS alors que des images ou des scripts restent appelés en http : le cadenas disparaît et le navigateur affiche « Non sécurisé ». Sécuriser proprement cette bascule et la maintenir dans le temps relève d'un contrat de maintenance de site web.