Pour protéger ces informations, il n'y a qu'une seule solution, à laquelle on revient systématiquement : le chiffrement. En ce qui concerne le protocole HTTP, une couche de chiffrement, d'authentification et de contrôle d'intégrité existe depuis bien longtemps, c'est HTTPS ou, en d'autres termes, HTTP over SSL. SSL ou TLS (le véritable nom pour SSL v3.1, RFC 2246) est la couche cryptographique qui se glisse alors entre TCP et HTTP pour sécuriser un protocole peu sûr (texte en clair, etc.). SSL n'est pas lié avec HTTP et peut être également ajouté à d'autres protocoles comme IMAP, SMTP ou FTP.
Négociation et établissement d'une communication « over SSL »
Le sujet qui nous intéresse ici porte sur la sécurisation de HTTP et la configuration d'Apache dans ce but. Mais avant toute chose, il faut disposer des certificats SSL permettant la mise en œuvre. Le principe de l'authentification est le suivant :
- Une autorité de certification (AC) est le tiers de confiance....
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première