> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://help.faaaster.io/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# Mon site Faaaster s'affiche comme « non sécurisé »

Vérifiez d'abord l'état du certificat dans l'onglet **Domaines** du site, colonne **HTTPS**. S'il est **actif** alors que le navigateur signale un problème, la cause la plus fréquente est du **contenu mixte** : des ressources encore appelées en `http://` dans un site servi en `https://`.

## 1. Le HTTPS est-il actif ?

Ouvrez l'onglet **Domaines** du site : la colonne **HTTPS** indique l'état du certificat de chaque domaine — **actif** (avec sa date d'expiration), **génération en cours…**, **expiré**, **aucun certificat** ou **échec**. Le bouton **Revérifier DNS et HTTPS** relit cet état. Quand le certificat manque ou a échoué, le bouton **Générer le certificat** ou **Relancer** de la ligne relance sa génération. Le certificat est inclus dans toutes les formules.

## 2. Le HTTPS est actif mais le navigateur proteste

Il s'agit alors de **contenu mixte** : la page est servie en HTTPS, mais elle appelle des images, scripts ou feuilles de style en HTTP. Le navigateur affiche un cadenas barré ou un avertissement.

Ces adresses en `http://` proviennent en général de la base de données — souvent après une migration ou un changement de domaine.

### Corriger le contenu mixte

Il n'y a pas de bouton dans l'interface pour cela, mais **WP-CLI est installé sur tous les sites** et fait le travail en une commande. Connectez-vous en SSH, placez-vous dans `www`, puis :

```bash
wp search-replace 'http://votre-domaine.fr' 'https://votre-domaine.fr' --all-tables --dry-run
```

L'option `--dry-run` indique combien de remplacements seraient faits, sans rien modifier. Vérifiez le nombre, puis relancez la commande sans l'option.

> ⚠️ **Créez une sauvegarde avant.** `search-replace` réécrit la base, et l'opération ne s'annule qu'en restaurant.

Pensez aux variantes présentes dans votre base : avec et sans `www`, et l'ancien domaine si vous venez d'une migration. Chacune demande son propre passage.

Si vous préférez éviter la ligne de commande, l'extension **Better Search Replace**, installée depuis l'administration WordPress, propose la même chose avec un formulaire et un essai à blanc.

👉 [Comment utiliser WP-CLI ?](https://help.faaaster.io/fr/article/utiliser-wp-cli-xsautm/) · [Comment sauvegarder et restaurer un site ?](https://help.faaaster.io/fr/article/sauvegardes-clioc2/)

## 3. Après un changement de domaine

Si vous venez de connecter un nouveau domaine, laissez le temps au certificat d'être émis (**génération en cours…** dans la colonne **HTTPS** de l'onglet **Domaines**) et videz le cache du site avec **Effacer le cache**.