Chiffrement et authentification SSL

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
66
Mois de parution
mai 2013
Spécialité(s)


Résumé

Nous le voyons tous les jours sur le Web, de très nombreuses informations privées ou sensibles s'échangent avec une cadence infernale entre les navigateurs et les serveurs web. Dans bien des cas, ces données circulent en clair, il devient alors possible pour un attaquant d'écouter très simplement les communications pour découvrir les petits secrets de tout le monde : mots de passe, e-mails, commentaires, coordonnées postales, informations bancaires, contenu de paniers d'achat, etc.


Pour protéger ces informations, il n'y a qu'une seule solution, à laquelle on revient systématiquement : le chiffrement.

En ce qui concerne le protocole HTTP, une couche de chiffrement, d'authentification et de contrôle d'intégrité existe depuis bien longtemps : c'est HTTPS ou HTTP over SSL. Le protocole SSL (qui s'appelle en réalité TLS depuis 2001) est la couche cryptographique qui se glisse alors entre TCP et HTTP pour sécuriser les communications.

Notons que le protocole SSL n'est pas lié à HTTP, il peut être utilisé avec de nombreux autres protocoles, par exemple IMAP, SMTP ou FTP.

Le protocole SSL (pour Secure Sockets Layer) a été développé à l'origine par Netscape. La version 1.0 de ce protocole n'a jamais été publiée, la version 2.0 est sortie en 1995, mais a été rapidement remplacée par SSL 3.0 en 1996.

Ce protocole étant de plus en plus utilisé…

La suite est réservée aux abonnés. Il vous reste 98% à découvrir.
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Envie de lire la suite ? Rejoignez Connect
Je m'abonne maintenant


Article rédigé par

Par le(s) même(s) auteur(s)

Supervisez votre consommation électrique sur Raspberry Pi

Magazine
Marque
Hackable
Numéro
8
Mois de parution
septembre 2015
Spécialité(s)
Résumé
Les compteurs de courant électroniques, installés dans les foyers français par ERDF, comportent une sortie appelée « téléinformation », qui permet de recevoir le détail des informations sur un autre appareil. Habituellement utilisée par des boîtiers appelés « gestionnaires d'énergie », cette sortie peut être connectée sur un ordinateur...

Exploitez un petit écran tactile pour Raspberry Pi avec Pygame

Magazine
Marque
Hackable
Numéro
8
Mois de parution
septembre 2015
Spécialité(s)
Résumé
Un ordinateur de petite taille comme un Raspberry Pi, c'est très sympathique pour nos montages complexes. Mais s'il faut lui coller un écran 17 pouces et un clavier, ou au contraire tout faire par le réseau, c'est moins pratique. Parfois on a simplement besoin d'un petit écran pour afficher quelques informations et poser une question ou deux à l'utilisateur… pour cela, un petit écran tactile de quelques centimètres est parfaitement adapté !

Les listes de lecture

9 article(s) - ajoutée le 01/07/2020
Vous désirez apprendre le langage Python, mais ne savez pas trop par où commencer ? Cette liste de lecture vous permettra de faire vos premiers pas en découvrant l'écosystème de Python et en écrivant de petits scripts.
11 article(s) - ajoutée le 01/07/2020
La base de tout programme effectuant une tâche un tant soit peu complexe est un algorithme, une méthode permettant de manipuler des données pour obtenir un résultat attendu. Dans cette liste, vous pourrez découvrir quelques spécimens d'algorithmes.
10 article(s) - ajoutée le 01/07/2020
À quoi bon se targuer de posséder des pétaoctets de données si l'on est incapable d'analyser ces dernières ? Cette liste vous aidera à "faire parler" vos données.
Plus de listes de lecture