HTTPS obligatoire !

HTTPS obligatoire !

Bonjour Ă  toutes et Ă  tous !

Ce post est relativement technique mais on va tenter de vous en simplifier au maximum la comprĂ©hension. Il s’adresse aux utilisateur-ices de notre hĂ©bergement gratuit qui stockent leurs mĂ©dias sur leurs propres serveurs.

Les utilisateur-ices de notre offre podCloud Horizon ne sont pas concerné-es, le stockage de leur épisode est déjà sécurisé.

Comme vous le savez peut-être, il existe des adresses Internet (liens) en HTTP et d’autres en HTTPS (avec le petit cadenas à côté de l’adresse dans le navigateur).

Depuis près de 2 ans maintenant, Chrome indique “Non sécurisé” à côté des adresses en HTTP. Ce n’est pas moins sécurisé qu’avant mais c’est simplement que Google souhaite que le Web prenne la direction d’une sécurisation complète, ce qui est fondamentalement une bonne chose.

Mais lĂ  oĂą les choses se compliquent c’est que depuis quelques mois, Google Chrome refuse qu’une page sĂ©curisĂ©e utilise du contenu non sĂ©curisĂ© ! 

Et quand on gère un catalogue de pleins de podcast provenant de… toutes provenances, bah c’est BIEN LA CATA M’VOYEZ !

Les choses se corsent pour podCloud : si les médias de vos épisodes sont stockés sur un serveur non sécurisé (HTTP), les internautes ne pourront pas écouter vos épisodes via une page podCloud sécurisée (HTTPS). Cela concerne les mini-sites, le catalogues, les lecteurs « embed »

C’est pourquoi nous allons devoir refuser les mĂ©dias stockĂ©s sur des serveurs non sĂ©curisĂ©s.

Chrome n’est de toutes façons pas le seul Ă  demander ce changement : 

  • iTunes, Google et Spotify exigent dĂ©jĂ  un flux en HTTPS
  • Google Podcast exige aussi des Ă©pisodes avec des mĂ©dias en HTTPS
  • Le rĂ©fĂ©rencement des pages des Ă©lĂ©ments en HTTP est dĂ©sormais très mauvais

Comme toujours, et comme nous l’avons dĂ©jĂ  fait dans le passĂ© lorsqu’iTunes a exigĂ© subitement des images en 1400×1400, nous sommes lĂ  pour vous accompagner dans la compatibilitĂ© parfaite de vos flux avec les catalogues de podcast.

Nous Ă©tablirons le changement en plusieurs phases : 

  • Phase 1 (Mai 2020) : Afficher un badge non sĂ©curisĂ© sur les Ă©pisodes concernĂ©s dans le studio podCloud. CotĂ© lecteurs, catalogue et mini-sites, les Ă©pisodes afficheront un message d’information invitant les auditeur-ices Ă  tĂ©lĂ©charger l’Ă©pisode pour pouvoir l’Ă©couter.
  • Phase 2a (courant 2021) : Interdire les mĂ©dias en HTTP lors de la crĂ©ation des nouveaux Ă©pisodes Ă  mĂ©dias externes. ( Les Ă©pisodes importĂ©s sur le stockage Horizon peuvent utiliser du HTTP car ils seront sĂ©curisĂ©s après l’import )
  • Phase 2b (courant 2021) : Convertir les adresses des mĂ©dias des anciens Ă©pisodes en HTTPS lorsque cela est possible.

Nous vous conseillons dès aujourd’hui de vĂ©rifier vos Ă©pisodes dans votre Studio podCloud.

Ils seront marquĂ©s d’un symbole non sĂ©curisĂ©s dans votre Studio :

Astuce : vous pouvez taper « !https » dans la recherche au dessus de la liste de vos épisodes pour filtrer vos épisodes.

Si votre serveur est dĂ©jĂ  disponible en HTTPS, mais que vous aviez utilisĂ© les liens HTTP sur podCloud, n’hĂ©sitez pas Ă  nous contacter pour que nous changions tous vos liens automatiquement pour vous !

La majorité des hébergeurs (dont The Internet Archive, et notre propre offre de stockage) sont déjà en HTTPS et vous n’avez rien à faire à part vérifier vos adresses.

Pour d’autres, notamment les hébergeurs web (OVH etc) c’est une option à activer (exemple : https://docs.ovh.com/fr/hosting/les-certificats-ssl-sur-les-hebergements-web/#activer-un-certificat-ssl-sur-votre-hebergement-web)

Malheureusement, il existe des services en ligne qui restent et resteront en HTTP (les « sites perso » free par exemple), et cela les rend désormais incompatibles avec ce qui devient la norme du podcast (et du web).

Les utilisateurs dans cette situation auront alors qu’une seule solution : déménager leurs médias sur un autre service.

Une des solutions, c’est bien entendu notre offre de stockage qui a l’avantage de proposer un import automatique de vos anciens mĂ©dias et un stockage HTTPS au tarif le plus raisonnable que l’on est arrivĂ© Ă  faire. 

Les autres solutions peuvent aller d’un hébergeur de podcast autre que le nôtre, ou The Internet Archive jusqu’à un FTP chez un hébergeur web.

En agissant par phases, nous vous laissons le temps de réagir et de vous renseigner, vous former à des solutions alternatives à l’hébergement actuel si vous êtes impactés.

N’hĂ©sitez pas Ă  nous contacter si vous avez des questions, ou besoin de conseils !
On aura pas forcément toutes les réponses ou solutions, mais on pourra toujours vous donner quelques pistes !

L’Ă©quipe podCloud