Pourquoi mon site affiche-t-il « Non sécurisé » malgré le HTTPS ?

Un site en HTTPS peut afficher « Non sécurisé » dans le navigateur à cause du contenu mixte : certaines ressources de la page (images, scripts, feuilles de style) sont encore chargées en HTTP, ce qui casse le cadenas. Le navigateur signale alors la page comme non entièrement sécurisée, même si le certificat SSL est valide.

Les causes et solutions les plus courantes :

  • Contenu mixte : forcez toutes les URL internes en HTTPS (liens, images, scripts) et corrigez les liens en dur codés en http://.
  • Certificat expiré ou mal installé : vérifiez la date de validité et la chaîne de certification.
  • Certificat qui ne couvre pas le sous-domaine (ex. www vs domaine nu).
  • Absence de redirection HTTP vers HTTPS : mettez en place une redirection 301 globale.

Un avertissement « Non sécurisé » fait fuir les visiteurs et pénalise la confiance comme le référencement. Un audit technique identifie précisément les ressources en cause et corrige le contenu mixte durablement.