Outils pour utilisateurs

Outils du site


Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
160-tls:010-les_bases [le 14/06/2026 à 14:13] – [Signature] prof160-tls:010-les_bases [le 14/06/2026 à 14:24] (Version actuelle) – [principes de base] prof
Ligne 1: Ligne 1:
 ====== principes de base ====== ====== principes de base ======
 +Cette page reprend le chapitre précédent, la répétition étant la base de l'enseignement. 
 ===== Principes du chiffrement ===== ===== Principes du chiffrement =====
 Le chiffrement repose essentiellement sur deux éléments complémentaires: Le chiffrement repose essentiellement sur deux éléments complémentaires:
Ligne 70: Ligne 70:
   - la CA va vérifier au moyen d'une requête DNS que ce nom complet de serveur existe bien,   - la CA va vérifier au moyen d'une requête DNS que ce nom complet de serveur existe bien,
   - elle va vérifier que le serveur en question répond bien à une requête HTTP. Si c'est le cas, c'est que le serveur existe bien sous ce nom, qui figurera dans le certicficat. L'expérience est plus facile à faire avec HTTPS, mais le processus reste le même pour tout protocole d'application s'appuyant sur TLS.   - elle va vérifier que le serveur en question répond bien à une requête HTTP. Si c'est le cas, c'est que le serveur existe bien sous ce nom, qui figurera dans le certicficat. L'expérience est plus facile à faire avec HTTPS, mais le processus reste le même pour tout protocole d'application s'appuyant sur TLS.
 +{{ :160-tls:laposte-sa.png?350|Connexion réalisée avec Firefox}}Lorsque l'on navigue vers https://www.laposte.fr, le cadenas qui apparaît à gauche de l'URL permet d'obtenir des informations sur le certificat X509 que le site nous a envoyé:
  
- {{ :950-https:laposte-sa.png?500|Connexion réalisée avec Firefox}}Lorsque l'on navigue vers https://www.laposte.fr, le cadenas qui apparaît à gauche de l'URL permet d'obtenir des informations sur le certificat X509 que le site nous a envoyé: +   - C'est bien la société «LAPOSTE SA» qui l'a émis,\\ \\ 
- +
-   - C'est bien la société «LAPOSTE SA» qui l'a émis,+
    - il est certifié par [[https://www.globalsign.com/fr|Global Sign]] qui est une autorité de certification reconnue.    - il est certifié par [[https://www.globalsign.com/fr|Global Sign]] qui est une autorité de certification reconnue.
  
principes de base: Dernière modification le: 14/06/2026 à 14:13 par prof