Il est aujourd’hui rare de voir un site web sans son petit cadenas lors de la navigation web. En effet, HTTPS s’est démocratisé ces dernières années, notamment grâce à l’introduction d’une autorité de certification délivrant des certificats gratuits ! Dans cet article, nous allons nous focaliser sur Let’s Encrypt et fournir un guide pratique pas à pas pour sécuriser les échanges entre un site web et un client simplement et gratuitement.
1. Introduction
Let's Encrypt [LENC] est une autorité de certification gratuite et automatisée, qui a pour mission de rendre l'obtention et la gestion de certificats SSL/TLS accessibles à tous. Les certificats SSL/TLS sont essentiels pour sécuriser les communications entre un serveur web et ses utilisateurs : ils garantissent que les données transmises sont chiffrées et protégées contre les interceptions malveillantes (on évite ainsi la fameuse attaque man-in-the-middle).
Lancé en décembre 2015, Let's Encrypt est le fruit d'une collaboration entre plusieurs organisations, dont l'Electronic Frontier Foundation (EFF) [EFF], l'Université du Michigan et Mozilla, avec le soutien de nombreux autres partenaires. Let's Encrypt s’est donné pour mission de créer un Web plus sécurisé et plus respectueux de la vie privée en facilitant l'adoption généralisée de HTTPS. Lorsque Let’s Encrypt est sorti, il a eu l’effet d’une bombe sur le Web et révolutionné son...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première