Définition
HTTPS est HTTP superposé à une connexion chiffrée SSL/TLS, affichée dans les navigateurs par une icône de cadenas à côté d’une URL qui commence par https://, afin que les données échangées entre un navigateur et un serveur ne puissent pas être lues ni altérées en transit. La connexion débute par une négociation TLS : le navigateur vérifie le certificat du serveur auprès d’une autorité de certification de confiance, négocie une suite de chiffrement et dérive des clés de session, généralement en moins de 100 millisecondes. À partir de là, chaque requête, réponse, cookie, envoi de formulaire et identifiant est chiffré. HTTPS est désormais un prérequis plutôt qu’une option : les navigateurs bloquent ou restreignent les service workers, les APIs de paiement, la géolocalisation et HTTP/2/HTTP/3 sur du HTTP simple, Chrome et Firefox marquent les pages HTTP comme « Non sécurisé », et Google utilise HTTPS comme signal de classement depuis 2014. Les certificats gratuits et automatisés de Let's Encrypt, émis en quelques secondes et renouvelés automatiquement, ont supprimé le coût et la complexité comme excuses, si bien que presque tout le trafic de production sur le web est aujourd’hui en HTTPS par défaut.
Comment cela fonctionne
Lorsqu’un navigateur se connecte à un site HTTPS, les deux extrémités effectuent une négociation TLS : elles vérifient le certificat du serveur, s’accordent sur des clés de chiffrement et basculent la connexion en mode chiffré. Dès lors, chaque requête et réponse est chiffrée en transit.
Pourquoi c'est important
HTTPS protège les utilisateurs contre les attaquants réseau, débloque des fonctionnalités modernes du navigateur dont les sites en HTTP seul ne peuvent pas profiter, satisfait un signal de classement Google et supprime l’avertissement « Non sécurisé » qui fait fuir les visiteurs. En 2026, il n’existe aucun scénario de production où HTTP seul soit acceptable.