Les certificats SSL protègent les données sensibles telles que les informations relatives aux cartes de crédit, les noms d'utilisateur, les mots de passe, etc.
Webinar Oracle Security Week
Les certificats SSL sont de petits fichiers de données qui lient numériquement une clé de chiffrement aux coordonnées d'une entreprise. Lorsqu’on installe ce certificat numérique sur un serveur web, il active le cadenas et le protocole HTTPS de manière à fournir des connexions sécurisées d'un serveur web à un navigateur. Le certificat SSL remplit alors deux fonctions :
Généralement, les entreprises ont recours au protocole SSL pour sécuriser les transactions par carte de crédit, le transfert de données et les connexions, afin d’éviter les cybermenaces (phishing, ransomware, defacement, etc.). Plus récemment, il est devenu la norme pour sécuriser la navigation sur les réseaux sociaux.
Les certificats SSL se lient entre eux par :
Une entreprise doit installer le certificat SSL sur son serveur web pour lancer une session sécurisée avec les navigateurs. Une fois la connexion sécurisée établie, elle garantit la sécurité de tout le trafic web entre le serveur web et le navigateur web. Le protocole d'application (également appelé HTTP) se transforme en HTTPS, le "S" signifiant "sécurisé".
Les certificats SSL utilisent la cryptographie à clé publique.
Ce type particulier de cryptographie exploite la puissance de deux clés qui sont de longues chaînes de nombres générés de façon aléatoire. L'une est la clé privée et l'autre la clé publique. Le serveur d’une entreprise connaît sa clé publique, qui est disponible dans le domaine public. La société peut y avoir recours pour crypter n'importe quel message.
Si le site web envoie un message au serveur, il le verrouillera avec la clé publique du serveur, mais la seule façon de le décrypter est de le déverrouiller avec la clé privée du serveur. Il est le seul à avoir la clé privée, donc il est le seul à pouvoir l'utiliser pour déverrouiller le message du site web. Si un hacker intercepte le message avant que le serveur ne le déverrouille, il n’obtiendra qu’un code cryptographique impossible à déchiffrer.
Une autorité de certification (AC) de confiance émet les certificats SSL. Son rôle est d'authentifier les demandes, d'émettre les certificats et de tenir à jour les informations sur leur état.
Les internautes peuvent identifier un site certifié SSL grâce à 4 indices :
Depuis août 2020, la plupart des navigateurs n'affichent plus le cadenas vert et la barre d'adresse pour indiquer le certificat à validation étendue (Extended Validation).
Toute personne ou entreprise qui utilise son site web pour demander, recevoir, traiter, collecter, stocker ou afficher des informations confidentielles ou sensibles a besoin d’un certificat SSL pour assurer la sécurité de telles données.
Oracle Data Safe : Protéger vos bases de données Oracle
Observatoire de la Tech: Cybersécurité, où en sont les français ?
Adopter Oracle Cloud Infrastructure, conçu selon une architecture “security first”
Cloud de confiance : Sur quels critères objectifs se reposer ?
Un deepfake est un enregistrement vidéo ou audio réalisé ou modifié grâce à l'intelligence artificielle. Ce terme fait référence non seulement au contenu ainsi créé, mais aussi aux technologies utilisées.
En savoir plus
Un cheval de Troie est un type de logiciel malveillant qui est souvent masqué comme un logiciel authentique. Ils peuvent être utilisés par des pirates informatiques pour accéder aux systèmes des utilisateurs.
En savoir plus
Le but d'un hoax est de se propager le plus largement possible en trompant le plus grand nombre d'internautes. Ce sont ces derniers qui croient vraiment à l'aide aux autres ou au fait de "servir une bonne cause" et de la promouvoir.
En savoir plus
Le Single Sign-on (SSO) est un service d'authentification de session et d'utilisateur qui permet à un utilisateur d'utiliser un ensemble d'informations d'identification pour accéder à plusieurs applications.
En savoir plus