Sitemap et SSL
Le sitemap est lu et ses pages sondées ; le certificat est suivi jusqu'à son expiration, palier par palier.
Mis à jour le 11 septembre 2026
Sur cette page
- Sitemap
- Ce que PostShip vérifie
- Régler
- Ce qui déclenche une alerte
- SSL
- Ce que PostShip vérifie
- Régler
- Ce qui déclenche une alerte
- Limites et plans
- Dépannage
- Pourquoi le sitemap alerte à 30 jours alors que Let's Encrypt renouvelle à 30 jours ?
- Pourquoi « des pages ont disparu » alors que je n'ai rien retiré ?
- Pourquoi le certificat est « introuvable » ?
Deux vérifications qui n'ont rien à voir, sinon qu'elles concernent le site entier plutôt qu'une page. Le sitemap dit aux moteurs ce qui existe : un sitemap vide ou amputé fait sortir des pages de l'index sans qu'aucune page ne casse. Le certificat dit aux navigateurs qu'on peut entrer : un certificat expiré ferme le site avec un avertissement rouge, à une date que tout le monde connaissait.
Sitemap
Ce que PostShip vérifie
PostShip demande l'URL du sitemap (12 secondes, 5 redirections, 512 Ko lus) et en extrait les <loc>. Si c'est un index de sitemaps (<sitemapindex>), il suit jusqu'à 3 sitemaps enfants — sur votre domaine seulement — et prend leurs pages. Puis :
- Il doit y avoir des URL. Zéro URL, c'est un sitemap vide, ou pas un sitemap.
- Un échantillon de 10 URL de votre domaine reçoit un
HEAD. Une URL qui répond 400 ou plus, ou ne répond pas, est injoignable. - Ce qui a disparu. La liste des URL est mémorisée (jusqu'à 2 000) et comparée à celle d'un passage d'il y a au moins un jour. Une disparition est un manque quand elle est trop large pour être un retrait éditorial : au moins 3 pages ET au moins 5 % du sitemap précédent. En dessous — un article dépublié — c'est un avertissement, parce que c'est presque toujours voulu.
- Les pages parties répondent-elles encore ? Jusqu'à 10 des URL disparues reçoivent un
HEAD. Une page qui redirige, n'importe où, ou qui répond encore est en règle ; une page en 404 ou 410 sans redirection est une perte : les moteurs perdent la page et les liens qui pointaient vers elle.
Pourquoi un jour de recul : comparer au dernier passage signalait une disparition une seule fois — le passage suivant la comparait à une liste qui ne la contenait déjà plus. Avec un jour, un retrait est signalé pendant vingt-quatre heures, puis devient la norme.
Régler
Projet → URLs → « Ajouter une URL » → sorte « Sitemap », avec l'URL du sitemap (https://acme.fr/sitemap.xml). Un projet neuf le reçoit automatiquement quand vos réponses à l'inscription disent que le référencement compte.
Ce qui déclenche une alerte
| Code | Phrase | Effet |
|---|---|---|
no_urls_found | Le sitemap ne contient aucune URL — ou ce n'est pas un sitemap. | Échec |
sampled_urls_unreachable | Des URL du sitemap ne répondent pas : les moteurs y trouvent des erreurs. | Échec |
pages_disparues | Des pages ont disparu du sitemap depuis le passage précédent — une refonte qui en a oublié ? | Échec |
pages_perdues_sans_redirection | Des pages retirées du sitemap répondent 404 au lieu de rediriger : les moteurs et les liens entrants les perdent. | Échec |
pages_retirees | Quelques pages ont été retirées du sitemap. | Avertissement, sans alerte |
Le détail de la cible liste jusqu'à 20 URL disparues et celles qui sont perdues sans redirection. Un sitemap vidé entièrement est no_urls_found : il n'est pas signalé deux fois.
SSL
Ce que PostShip vérifie
PostShip ouvre une connexion TLS sur le port 443 (ou 8443 si l'URL le précise ; aucun autre port n'est surveillé) et lit la date de fin du certificat présenté. Il en déduit le nombre de jours restants et applique trois paliers : 30 jours, 7 jours, 1 jour, puis expiré.
Chaque palier est son propre code. C'est ce qui fait qu'un certificat à « moins de 30 jours » alerte une fois en franchissant le palier, pas à chaque cycle pendant trois semaines : l'empreinte du passage change à chaque palier, et seulement là.
Le certificat vérifié est celui du nom d'hôte de l'URL : ajoutez une cible par hôte qui compte (acme.fr, app.acme.fr). Pour être prévenu quand quelqu'un émet un certificat pour votre domaine — une autre question — voyez Certificats.
Régler
Projet → URLs → « Ajouter une URL » → sorte « SSL (expiration) ». Un projet neuf reçoit toujours cette cible sur son origine. La page Santé du projet montre la carte « Certificat SSL » avec la date de fin et la frise des renouvellements.
Ce qui déclenche une alerte
| Code | Phrase |
|---|---|
ssl_expiring_30d | Le certificat SSL expire dans moins de 30 jours. |
ssl_expiring_7d | Le certificat SSL expire dans moins de 7 jours. |
ssl_expiring_1d | Le certificat SSL expire dans moins de 24h. |
ssl_expired | Le certificat SSL a expiré. |
Erreurs (pas de verdict) : « Timeout TLS (12s). », « Certificat introuvable. », « Port non surveillé. ». Un certificat à moins de 14 jours coûte 10 points au Ship Score, même si la cible SSL est encore verte.
Limites et plans
| Free | Pro | Team | |
|---|---|---|---|
| Cycle | 30 min | 5 min | 5 min |
| Sitemaps enfants suivis | 3 | 3 | 3 |
| URL sondées par passage | 10 | 10 | 10 |
| URL mémorisées pour le diff | 2 000 | 2 000 | 2 000 |
Dépannage
Pourquoi le sitemap alerte à 30 jours alors que Let's Encrypt renouvelle à 30 jours ?
Ce n'est pas le sitemap mais le certificat, et c'est voulu : un renouvellement automatique qui marche remet le compteur à 90 jours avant le palier suivant. Si vous recevez ensuite l'alerte des 7 jours, le renouvellement n'a pas eu lieu — c'est exactement le moment d'agir.
Pourquoi « des pages ont disparu » alors que je n'ai rien retiré ?
Le sitemap est probablement généré à la volée et a répondu tronqué ou partiel à un passage (limite des 512 Ko, page d'erreur, index dont un enfant n'a pas répondu). Le détail du passage donne le nombre d'URL lues ; comparez-le à votre sitemap réel.
Pourquoi le certificat est « introuvable » ?
Le serveur n'a pas présenté de certificat pour ce nom : un hôte absent du proxy, ou un CDN qui n'a pas encore émis le certificat. Testez avec openssl s_client -servername acme.fr -connect acme.fr:443.