Sécurité de votre site web : TLS et au-delà !

Magazine
Marque
Linux Pratique
Numéro
91
Mois de parution
septembre 2015
Spécialité(s)


Résumé
Dans le numéro 90 de Linux Pratique, Sébastien Maccagnoni-Munch vous a présenté l'intérêt d'utiliser un certificat numérique et le protocole TLS pour sécuriser l'accès à votre site web. Voyons aujourd'hui la mise en œuvre pratique de TLS sur votre site web ainsi que celle de l'ajout des autres protections que sont HSTS et CSP. Nous toucherons aussi un mot au sujet de SRI.

1. S'il fallait donner une seule raison de basculer vers TLS ...

Avant de commencer la lecture de cet article, peut-être pensez-vous que la bascule vers TLS de votre site web personnel n'est pas prioritaire et que le chiffrement ne doit s'appliquer qu'aux activités devant être préservées des regards malintentionnés.

Et c'est à cet instant-là que je vous arrête.

En effet, cette pratique d'usage sélectif du chiffrement favorise l'écoute de masse par les agences de renseignement ou les organisations criminelles. Elles peuvent ainsi se concentrer sur ces flux chiffrés peu nombreux contenant quasiment à coup sûr des informations « intéressantes » comme des communications de dissidents ou de journalistes.

En utilisant le chiffrement pour notre site, nous rajoutons du bruit au sein du trafic global du Web. Et ainsi, nous aidons les personnes pour qui le chiffrement est important (voire vital) à ne pas être identifiées facilement par les gouvernements et les organisations...

Cet article est réservé aux abonnés. Il vous reste 96% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous