Fonctionnement du certificat SSL

Principe

Quatre objectifs de sécurité sont recherchés pour l'utilisation du certificat :

  1. l'authentification du serveur internet qui transmet les données : nécessaire pour assurer que c'est un site, et pas un autre, qui émet le certificat ;
  2. la confidentialité des informations transmises et échangées ;
  3. l'intégrité des données échangées : le certificat doit être assez « puissant »pour éviter qu'un tiers puisse altérer les données transmises ;
  4. dernière étape optionnelle : l'authentification du client : pour assurer, au final, que les données ont bien été transmises par l'internaute qui en a fait la demande.

Le certificat SSL fonctionne sous un format client-serveur :

  1. Première étape : le client se connecte par SSL au serveur, demande à celui-ci de s'authentifier. Le client envoie par la même occasion, les systèmes de cryptographie que son navigateur utilise (par ordre décroissant d'importance);
  2. Après réception de la demande, le serveur envoie la clé publique, ainsi que le nom du 1er système de cryptographie vers lequel il est compatible ;
  3. Le client après avoir vérifié le certificat, crée une clé privée aléatoire et la crypte avec la clef publique et renvoie une clef de session ;
  4. Dernière étape : le serveur, avec sa clef privée, décrypte la clef de session qui devient une clé commune. Les deux parties peuvent maintenant « converser » avec cette clé de session, assurant intégrité aux données échangées.

On reconnaît une page internet cryptée grâce à certains éléments. Le premier d'entre eux est une icône placée sur la barre d'état de votre navigateur internet. Le second élément visible pour une page cryptée est l'apparition, dans la barre d'adresse de votre navigateur internet, du sigle « https » qui indique que l'adresse est sécurisée.

Installation du certificat SSL avec Namebay

Pour obtenir un certificat SSL avec Namebay, il faut quatre étapes :

  1. tout d'abord générer un CSR, unique à chaque logiciel et/ou version qui gère le serveur web. Par exemple, si vous utilisez Apache, il faut un CSR pour Apache, si vous utilisez IIS, il faut une clé pour IIS.
  2. 2e étape : complétez en ligne la demande de certificat.
  3. nous traitons votre demande
  4. Après réception de notre e-mail, copiez et installez le certificat SSL que avons généré pour vous.

Technique du protocole SSL

Un peu de technique pour vous décrire au mieux le certificat TLS/SSL. Le protocole SSL est implémenté dans la couche session de la pile TCP/IP, qui assure la transmission des données sur Internet. La couche liaison est la couche intermédiaire entre la couche de transport et la couche application (qui contient le protocole HTTP). Le protocole HTTPS est donc le protocole HTTP sur SSL.

source namebay.com



Cette réponse était-elle pertinente ?

Ajouter aux Favoris
Imprimer cet Article

Hebergeur - Hebergement site - Hebergeur linux - Hebergeur Windows - Hebergement site web - php - asp - aspx

Hébergeur en France - Hébergeur Linux - Hébergement PHP - Hébergeur PHP - Hébergeur Windows - Hébergement ASP - Hébergeur ASP - Hébergeur site - Hébergeur site - Hébergeur sites internet
Revendeur hébergement - Nom de domaine - Serveur WebRadio Shoutcast - Hébergement site internet - Hebergement Discount - Hebergeur Discount - Hebergement pas cher - Hebergement bas prix - Hebergement Allopass - Location serveur dédié