Sécurisé un site e-commerce WordPress (Créer un compte)

  • Statut : non résolu
15 sujets de 1 à 15 (sur un total de 15)
  • Auteur
    Messages
  • #507070
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    Bonjour à toutes et à tous,

    Ma configuration WP actuelle
    – Version de WordPress : WordPress 3.3.1
    – Version de PHP/MySQL : 3.4.10.1 ?
    – Thème utilisé : Mommy Blog, lien vers Themeforest—> http://minu.me/61c1
    – Extensions en place : Askimet 2.5.5, Analytics 360 1.2.7, Jigoshop 1.1.1, Share this 5.0.0, Widget Area Manager 1.3, WordPress Database Backup 2.2.3, WP-Optimize 0.9.4.
    – Nom de l’hebergeur : OVH
    – Adresse du site : http://www.passions-creatives.fr

    Problème(s) rencontré(s) :

    Voilà, je cherche à sécuriser ce site e-commerce WordPress que j’ai monté pour un membre de ma famille. Seulement, je n’ai pas encore trouvé une solution viable… Du coup, je me tourne vers vous. Je sais que les meilleurs de WordPress se trouvent ici.

    Donc…

    Une fois le panier validé, au moment de passer la commande les navigateurs internet me disent que je ne suis pas en connexion sécurisée et que mon certificat n’est pas valide. Normal. En fouillant un peu j’ai trouvé quelques prestataires pour obtenir un certificat SSL. Or, OVH me dit tout bas que je ne peux importer de certificat sur un mutualisé.

    Aujourd’hui j’ai deux solutions :

    – Passer sur un serveur dédié du style Kimsufi et valider mon certificat ;
    – Passer par le paiement sécurisé de chez OVH : http://www.ovh.com/fr/produits/paiesec.xml

    Concernant la deuxième solution, j’ai un doute. Elle va sécuriser le paiement, pas authentifier mon site comme étant sûr, non? Quant à la première solution, elle est bien trop chère pour un début d’activité sur internet…

    Que me proposez-vous? Avez-vous des expériences utilisateurs dans le e-commerce?

    Merci pour vos retours !

    #822589
    Grizou
    Participant
    Initié WordPress
    47 contributions

    J’utilise un hébergement américain et il m’est possible d’utiliser le SSL partagé.
    Je ne suis pas sûr mais peut être qu’il y a une solution moins cher.
    essaye d’acheter une adresse IP dédiée. (ça coute 2$ aux stats)
    Ensuite il sera possible d’utiliser le certificat SSL
    A condition qu’OVH offre le service d’adresse IP dédiée.

    #822590
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    En effet, c’est une piste que je n’ai pas encore creusée. J’ai fait un tour dans les offres pour les mutualisés d’OVH et apparemment il n’y a rien de tel.

    Adresse IP dédiée = Adresse IP fixe?

    J’ai trouvé cette citation sur le forum WebRankInfo :
    « Pour le webmaster, l’IP dédiée est surtout utile en Ecommerce, par exemple, si vous voulez mettre en ligne une boutique avec paiement sécurisée avec SSL dédié (dedicated SSL) sans passer par le SSL partagé (shared SSL) de votre hébergeur. »

    #822591
    Aphrodite
    Participant
    Maître WordPress
    4739 contributions

    paypal, skril… ca regle tous les problemes….

    #822592
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    J’ai PayPal et Skril en options. Le problème c’est que juste avant d’arriver à la page des moyens de paiements, il me dit que je suis non sécurisé.

    #822593
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    Par exemple sur Google Chrome :

    Ce n’est probablement pas le site que vous recherchez !
    Vous avez tenté d’accéder à http://www.passions-creatives.fr, mais, au lieu de cela, vous communiquez actuellement avec un serveur identifié comme xanails.com. Cela est peut-être dû à un défaut de configuration du serveur ou à quelque chose de plus grave. Un pirate informatique sur votre réseau cherche peut-être à vous faire visiter une version falsifiée de http://www.passions-creatives.fr, donc potentiellement préjudiciable. Nous vous déconseillons vivement de continuer.

    #822594
    Aphrodite
    Participant
    Maître WordPress
    4739 contributions

    aucun probleme puisque c’est paypal qui se preoccupe de la securité puisque aucune information ne transite par ton site….

    donc l a ya un probleme de config de jigoshop a qui tu as demander de passer en https pour le formulaire de commande. Ce qui est inutile puisque c’est paypal qui s’en occupe.

    pour l’autre erreur c’est uen googlerie de plus sur firefox j’accede a la commande sans souci. Mais en effet appel a une exception de certificat c’est pas cool. Enleve l’option tout betement elle n’a pas d’interet !

    #822595
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    C’est pas bête ça ! Je me prend le choux depuis des jours alors qu’il n’y a rien qui transite sur le site… Par contre j’ai quand même un appel à certificat sur Firefox :

    Cette connexion n’est pas certifiée

    Vous avez demandé à Firefox de se connecter de manière sécurisée à http://www.passions-creatives.fr, mais nous ne pouvons pas confirmer que votre connexion est sécurisée.
    Normalement, lorsque vous essayez de vous connecter de manière sécurisée, les sites présentent une identification certifiée pour prouver que vous vous trouvez à la bonne adresse. Cependant, l’identité de ce site ne peut pas être vérifiée.

    Maintenant reste à savoir comment faire pour supprimer cette option… Tu as une idée pour comment faire? Je vais regarder dans les options de Jigoshop et l’éditeur de fichiers pour voir.

    Merci !

    #822596
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    C’est bon j’ai trouvé… L’une des premières options dans l’interface de Jigoshop :

    —-> Force SSL on checkout: <



    Je suis blasé. J’ai envie de pleurer. Vraiment.

    Merci beaucoup pour ton aide ultra précieuse. A force d’avoir le nez dedans je n’ai pas eu les bonnes réflexions…

    Ce sujet est clos.

    (Et je file me cacher)

    #822597
    Aphrodite
    Participant
    Maître WordPress
    4739 contributions

    je sais pas ou elle est mais demande a google ^^

    http://forum.jigoshop.com/kb/jigoshop-settings/general

    Force SSL on checkout? – This is recommended, especially if taking credit card payments. If enabled, a user will be directed to https:// when checking out. An SSL certificate is required to be set up on your server. Contact your host provider for more information on certificates.

    comme tu prends pas les cartes directement ben t coupes 🙂

    #822598
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    J’ai honte !

    :boulet:

    #822599
    Aphrodite
    Participant
    Maître WordPress
    4739 contributions

    :fouet: :D

    #822600
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    Fesse gauche ou fesse droite pour le fouet?

    Non vraiment, merci encore !

    Excellente soirée à toi !

    #822601
    Aphrodite
    Participant
    Maître WordPress
    4739 contributions

    ca fera 2.458.985,46 €

    hors taxe évidemment 😋:P

    c’est donné à ce prix la !

    Amuses toi bien 😉

    #822602
    Mister3ZE
    Participant
    Initié WordPress
    37 contributions

    Hé hé, je t’envoie un chèque avec ce montant.

    En bois évidemment 😋

    Merci !

15 sujets de 1 à 15 (sur un total de 15)
  • Vous devez être connecté pour répondre à ce sujet.