Qu'est-ce que SSL/TLS
Protocoles de chiffrement des connexions internet
SSL/TLS (Secure Sockets Layer / Transport Layer Security) sont des protocoles cryptographiques assurant la transmission sécurisée des données entre navigateur et serveur sur internet.
Comment fonctionne SSL/TLS
Lors de l'établissement d'une connexion sécurisée :
- Le navigateur demande un certificat au serveur
- Le serveur envoie le certificat SSL avec clé publique
- Le navigateur vérifie l'authenticité du certificat
- Une connexion chiffrée (HTTPS) est établie
Types de certificats SSL
- DV (Domain Validation) — vérification basique du domaine
- OV (Organization Validation) — vérification de l'organisation
- EV (Extended Validation) — vérification étendue
- Wildcard — pour le domaine et tous les sous-domaines
- Multi-Domain (SAN) — pour plusieurs domaines
Avantages de SSL/TLS
- Chiffrement des données — protection contre l'interception
- Authentification — confirme l'authenticité du site
- Intégrité — protection contre la modification des données
- Bonus SEO — Google considère HTTPS dans le classement
- Confiance utilisateur — icône de cadenas dans le navigateur
Où obtenir un certificat SSL
- Let's Encrypt — certificats gratuits (90 jours)
- Cloudflare — SSL gratuit avec CDN
- DigiCert, Comodo, GlobalSign — CA commerciaux
- Hébergeurs — incluent souvent un SSL gratuit
Standards modernes
- TLS 1.2 — version minimale recommandée
- TLS 1.3 — version actuelle (plus rapide et sécurisée)
- SSL 2.0/3.0 — obsolètes, ne pas utiliser