Aller au contenu
Échap
  • Tapez ce que vous cherchez avec vos mots : « Slack », « 503 », « prix ».

Sitemap et SSL

Le sitemap est lu et ses pages sondées ; le certificat est suivi jusqu'à son expiration, palier par palier.

Mis à jour le 11 septembre 2026

Sur cette page

Deux vérifications qui n'ont rien à voir, sinon qu'elles concernent le site entier plutôt qu'une page. Le sitemap dit aux moteurs ce qui existe : un sitemap vide ou amputé fait sortir des pages de l'index sans qu'aucune page ne casse. Le certificat dit aux navigateurs qu'on peut entrer : un certificat expiré ferme le site avec un avertissement rouge, à une date que tout le monde connaissait.

Sitemap

Ce que PostShip vérifie

PostShip demande l'URL du sitemap (12 secondes, 5 redirections, 512 Ko lus) et en extrait les <loc>. Si c'est un index de sitemaps (<sitemapindex>), il suit jusqu'à 3 sitemaps enfants — sur votre domaine seulement — et prend leurs pages. Puis :

  1. Il doit y avoir des URL. Zéro URL, c'est un sitemap vide, ou pas un sitemap.
  2. Un échantillon de 10 URL de votre domaine reçoit un HEAD. Une URL qui répond 400 ou plus, ou ne répond pas, est injoignable.
  3. Ce qui a disparu. La liste des URL est mémorisée (jusqu'à 2 000) et comparée à celle d'un passage d'il y a au moins un jour. Une disparition est un manque quand elle est trop large pour être un retrait éditorial : au moins 3 pages ET au moins 5 % du sitemap précédent. En dessous — un article dépublié — c'est un avertissement, parce que c'est presque toujours voulu.
  4. Les pages parties répondent-elles encore ? Jusqu'à 10 des URL disparues reçoivent un HEAD. Une page qui redirige, n'importe où, ou qui répond encore est en règle ; une page en 404 ou 410 sans redirection est une perte : les moteurs perdent la page et les liens qui pointaient vers elle.

Pourquoi un jour de recul : comparer au dernier passage signalait une disparition une seule fois — le passage suivant la comparait à une liste qui ne la contenait déjà plus. Avec un jour, un retrait est signalé pendant vingt-quatre heures, puis devient la norme.

Régler

Projet → URLs → « Ajouter une URL » → sorte « Sitemap », avec l'URL du sitemap (https://acme.fr/sitemap.xml). Un projet neuf le reçoit automatiquement quand vos réponses à l'inscription disent que le référencement compte.

Ce qui déclenche une alerte

CodePhraseEffet
no_urls_foundLe sitemap ne contient aucune URL — ou ce n'est pas un sitemap.Échec
sampled_urls_unreachableDes URL du sitemap ne répondent pas : les moteurs y trouvent des erreurs.Échec
pages_disparuesDes pages ont disparu du sitemap depuis le passage précédent — une refonte qui en a oublié ?Échec
pages_perdues_sans_redirectionDes pages retirées du sitemap répondent 404 au lieu de rediriger : les moteurs et les liens entrants les perdent.Échec
pages_retireesQuelques pages ont été retirées du sitemap.Avertissement, sans alerte

Le détail de la cible liste jusqu'à 20 URL disparues et celles qui sont perdues sans redirection. Un sitemap vidé entièrement est no_urls_found : il n'est pas signalé deux fois.

SSL

Ce que PostShip vérifie

PostShip ouvre une connexion TLS sur le port 443 (ou 8443 si l'URL le précise ; aucun autre port n'est surveillé) et lit la date de fin du certificat présenté. Il en déduit le nombre de jours restants et applique trois paliers : 30 jours, 7 jours, 1 jour, puis expiré.

Chaque palier est son propre code. C'est ce qui fait qu'un certificat à « moins de 30 jours » alerte une fois en franchissant le palier, pas à chaque cycle pendant trois semaines : l'empreinte du passage change à chaque palier, et seulement là.

Le certificat vérifié est celui du nom d'hôte de l'URL : ajoutez une cible par hôte qui compte (acme.fr, app.acme.fr). Pour être prévenu quand quelqu'un émet un certificat pour votre domaine — une autre question — voyez Certificats.

Régler

Projet → URLs → « Ajouter une URL » → sorte « SSL (expiration) ». Un projet neuf reçoit toujours cette cible sur son origine. La page Santé du projet montre la carte « Certificat SSL » avec la date de fin et la frise des renouvellements.

Ce qui déclenche une alerte

CodePhrase
ssl_expiring_30dLe certificat SSL expire dans moins de 30 jours.
ssl_expiring_7dLe certificat SSL expire dans moins de 7 jours.
ssl_expiring_1dLe certificat SSL expire dans moins de 24h.
ssl_expiredLe certificat SSL a expiré.

Erreurs (pas de verdict) : « Timeout TLS (12s). », « Certificat introuvable. », « Port non surveillé. ». Un certificat à moins de 14 jours coûte 10 points au Ship Score, même si la cible SSL est encore verte.

Limites et plans

FreeProTeam
Cycle30 min5 min5 min
Sitemaps enfants suivis333
URL sondées par passage101010
URL mémorisées pour le diff2 0002 0002 000

Dépannage

Pourquoi le sitemap alerte à 30 jours alors que Let's Encrypt renouvelle à 30 jours ?

Ce n'est pas le sitemap mais le certificat, et c'est voulu : un renouvellement automatique qui marche remet le compteur à 90 jours avant le palier suivant. Si vous recevez ensuite l'alerte des 7 jours, le renouvellement n'a pas eu lieu — c'est exactement le moment d'agir.

Pourquoi « des pages ont disparu » alors que je n'ai rien retiré ?

Le sitemap est probablement généré à la volée et a répondu tronqué ou partiel à un passage (limite des 512 Ko, page d'erreur, index dont un enfant n'a pas répondu). Le détail du passage donne le nombre d'URL lues ; comparez-le à votre sitemap réel.

Pourquoi le certificat est « introuvable » ?

Le serveur n'a pas présenté de certificat pour ce nom : un hôte absent du proxy, ou un CDN qui n'a pas encore émis le certificat. Testez avec openssl s_client -servername acme.fr -connect acme.fr:443.