<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Infonel.net blog &#187; sécurité</title>
	<atom:link href="http://www.infonel.net/blog/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.infonel.net/blog</link>
	<description>open source</description>
	<lastBuildDate>Tue, 18 Feb 2014 09:23:30 +0000</lastBuildDate>
	<language>fr-FR</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=3.8.41</generator>
	<item>
		<title>Votre site en https, mais à quel prix ?</title>
		<link>http://www.infonel.net/blog/2009/10/20/votre-site-en-https-mais-a-quel-prix/</link>
		<comments>http://www.infonel.net/blog/2009/10/20/votre-site-en-https-mais-a-quel-prix/#comments</comments>
		<pubDate>Tue, 20 Oct 2009 16:06:39 +0000</pubDate>
		<dc:creator><![CDATA[admin]]></dc:creator>
				<category><![CDATA[Général]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[openssl]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[ssl geotrust]]></category>

		<guid isPermaLink="false">http://www.infonel.net/blog/?p=43</guid>
		<description><![CDATA[Devant la grande cacophonie des offres de certificats SSL (Secure Socket Layer) , je tenais à rappeler quelques points: - La sécurité d&#8217; un site internet ne dépends pas du prix du certificat SSL mais du niveau d&#8217; encryption (256 bits mini) - Openssl est un programme open source permettant de générer gratuitement et librement [&#8230;]]]></description>
				<content:encoded><![CDATA[<p>Devant la grande cacophonie des offres de certificats SSL (Secure Socket Layer) , je tenais à rappeler quelques points:</p>
<p>- La sécurité d&rsquo; un site internet ne dépends pas du prix du certificat SSL mais du niveau d&rsquo;  encryption (256 bits mini)</p>
<p>- Openssl est un programme open source permettant de générer gratuitement et librement un certificat SSL ( même avec une clé de 2048 bits.)<br />
- Les autorités de certification sont simplement garant de l&rsquo; origine du souscripteur du certificat ( qui est il ?  , as t il la accès à suffisamment d&rsquo; informations sur le domaine pour être légitime) et NON pas du contenu du site utilisant le ssl.<br />
- Un avertissement du navigateur indiquant que le certificat n&rsquo; est pas reconnu ne comporte pas forcément un risque pour le visiteur.</p>
<p>Cela mérite bien quelques petites explications:</p>
<p>Pour chiffrer la connexion entre le visiteur et le serveur hébergeant le site, un mécanisme appelé SSL est alors utilisé. Pour allez vite, il s &lsquo;agit d &lsquo;un clé générée (appelé CSR) souvent par le webmaster indiquant<br />
les informations relatives à l&rsquo;adresse du site (ex: www.monsite.com) et éventuellement sur la société  (adresse, telephone, ).</p>
<p>Une fois ce CSR crée, il faut alors soumettre cette clé que l&rsquo;on peut générer soit même via Openssl,  à une Autorité de certification. Celle ci va vérifier par des procédures automatiques si votre demande est légitime  (envoi de mail par le whois au propriétaire du nom de domaine ).<br />
Des liens d&rsquo; approbations sont donc sont donc envoyés  pour vérifier cela, si vous validé ce lien , le certificat est alors délivré pas l&rsquo; Autorité de certification et envoyé par e-mail.</p>
<p>Le choix de l&rsquo; autorité consiste en faite à s&rsquo; assurer que le certificat qu &lsquo; elle  délivre sera bien reconnu par l&rsquo; ensemble des navigateurs, pour cela regarder dans le gestionnaire des certificats si l&rsquo; autorité s&rsquo; y  trouve.</p>
<p><img class="alignnone size-medium wp-image-44" title="ssl_liste_firefox" src="http://www.infonel.net/blog/wp-content/uploads/2009/10/ssl_liste_firefox-300x188.png" alt="ssl_liste_firefox" width="300" height="188" /></p>
<p>Pour conclure,</p>
<p>Vous l&rsquo; avez compris, si les racines des certificats (Root Certificates) des différentes Autorité de certification ne sont pas par défaut dans cette liste, le navigateur u visiteur affichera un avertissement de navigation (de plus en plus rédhibitoire) , en clair si il n &lsquo; y pas de deal entre l &lsquo; éditeur du navigateur et l&rsquo; autorité de certification, votre site sera toujours considéré comme un site non sécurisé même si la connexion est bel est bien chiffrée avec une clé de 2048 bits.</p>
<p>Si vous avez des remarques ou un site à sécuriser via ssl, ecrivez moi !</p>
<p>Liens complémentaires:</p>
<p><a title="tls" href="http://fr.wikipedia.org/wiki/Secure_Sockets_Layer#Authentification_du_client_SSL_par_certificat_num.C3.A9rique" target="_blank">http://fr.wikipedia.org/wiki/Secure_Sockets_Layer#Authentification_du_client_SSL_par_certificat_num.C3.A9rique</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.infonel.net/blog/2009/10/20/votre-site-en-https-mais-a-quel-prix/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
