Les certificats SSL

C’est quoi un certificat SSL?

Il est utilisé principalement pour identifier et authentifier une personne physique ou morale, mais aussi pour chiffrer des échanges de données. Pour un site web il s’agit d’un certificat SSL. On parle de SSL pour « Secure Sockets Layer », c’est un protocole de sécurité qui crée un lien chiffré entre un serveur Web et un navigateur Web.

Pour simplifier, le protocole HTTPS est une extension de HTTP. Le « S » à la fin est l’initiale signifiant « Secure ». La plupart des navigateurs signalent les sites HTTP (ceux qui n’ont pas de certificat SSL) comme étant « non sécurisés ». C’est une façon claire de signaler aux utilisateurs que le site peut être dangereux, et cela pousse les entreprises à migrer vers une adresse HTTPS. Nous pouvons également constater la présence d’un petit cadenas à côté de l’URL dans la barre d’adresse, cela veut dire que le SSL protège le site Web que vous visitez.

Pourquoi les avoir ?

Les sites Web ont besoin de certificats SSL pour sécuriser les données des utilisateurs, vérifier qui est le propriétaire du site Web, empêcher les criminels de créer une version frauduleuse du site et obtenir la confiance des utilisateurs. Les certificats SSL assurent la confidentialité des interactions en ligne et l’authenticité du site Web pour que les utilisateurs puissent partager leurs informations privées en toute confiance. Pour les entreprises, il faut savoir qu’un certificat SSL est requis pour obtenir une adresse Web HTTPS. HTTPS est la forme sécurisée d’une adresse HTTP, cela signifie que les sites Web en HTTPS ont un trafic protégé par le protocole SSL.

Les caractéristiques des certificats SSL

Les types de certificats SSL

Il existe trois types de certificats SSL. Les niveaux de chiffrement sont les mêmes pour chaque type de certificat. Ce qui diffère, ce sont les processus d’audit et de vérification nécessaires pour obtenir le certificat.

L’Autorité de Certification (AC) vérifie que l’organisation en question possède le droit exclusif d’utilisation du nom de domaine et soumet celle-ci à un audit.

Fonctionnement d’un certificat SSL