{"id":962,"date":"2022-07-16T04:10:40","date_gmt":"2022-07-16T04:10:40","guid":{"rendered":"https:\/\/affiv.com\/?p=962"},"modified":"2022-07-16T04:10:48","modified_gmt":"2022-07-16T04:10:48","slug":"what-is-the-difference-between-tls-and-ssl","status":"publish","type":"post","link":"https:\/\/affiv.com\/fr\/quelle-est-la-difference-entre-tls-et-ssl\/","title":{"rendered":"Quelle est la diff\u00e9rence entre TLS et SSL ?"},"content":{"rendered":"<p>Vous voyez souvent des reportages sur des violations de donn\u00e9es majeures et vous pouvez commencer \u00e0 r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re dont vos informations sont prot\u00e9g\u00e9es lorsque vous vous connectez. Lorsque vous visitez un site Web et que vous commencez \u00e0 y magasiner, que vous entrez votre num\u00e9ro de carte de cr\u00e9dit et que vous vous attendez \u00e0 recevoir votre colis dans quelques jours, avez-vous d\u00e9j\u00e0 pens\u00e9 au fonctionnement de la s\u00e9curit\u00e9 en ligne\u00a0?<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"data:image\/gif;base64,R0lGODlhAQABAIAAAAAAAP\/\/\/yH5BAEAAAAALAAAAAABAAEAAAIBRAA7\" data-src=\"http:\/\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg\" alt=\"Quelle est la diff\u00e9rence entre TLS et SSL\" class=\"wp-image-963 lazyload\"\/><noscript><img decoding=\"async\" width=\"900\" height=\"466\" src=\"https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=900%2C466\" alt=\"Quelle est la diff\u00e9rence entre TLS et SSL\" class=\"wp-image-963 lazyload\" srcset=\"https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?w=1024&amp;ssl=1 1024w, https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=300%2C155&amp;ssl=1 300w, https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=768%2C398&amp;ssl=1 768w, https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?resize=18%2C9&amp;ssl=1 18w\" sizes=\"(max-width: 900px) 100vw, 900px\" data-recalc-dims=\"1\" \/><\/noscript><figcaption>https<\/figcaption><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Les bases de la s\u00e9curit\u00e9 r\u00e9seau<\/h2>\n\n\n\n<p>Dans sa forme la plus \u00e9l\u00e9mentaire, la s\u00e9curit\u00e9 Internet est assur\u00e9e par une s\u00e9rie de requ\u00eates et de r\u00e9ponses entre un ordinateur et un site Web. Lorsque vous entrez une adresse Web dans votre navigateur, le navigateur demande au site Web de v\u00e9rifier son authenticit\u00e9, le site Web r\u00e9pond avec les informations appropri\u00e9es, puis la page Web s&#039;ouvre dans le navigateur Web apr\u00e8s l&#039;accord des deux parties.<\/p>\n\n\n\n<p>Les questions pos\u00e9es et les informations \u00e9chang\u00e9es portent sur les types de cryptage utilis\u00e9s pour transf\u00e9rer des donn\u00e9es, des informations informatiques et des informations personnelles entre les navigateurs et les sites Web. Ces demandes et r\u00e9ponses sont appel\u00e9es poign\u00e9es de main, et si une poign\u00e9e de main ne se produit pas, le site que vous avez l&#039;intention de visiter est consid\u00e9r\u00e9 comme non s\u00e9curis\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Diff\u00e9rence entre HTTP et HTTPS<\/h2>\n\n\n\n<p>HTTP<\/p>\n\n\n\n<ul><li>L&#039;ensemble du processus est ouvert \u00e0 tous.<\/li><li>Il est plus facile \u00e0 configurer et \u00e0 utiliser.<\/li><li>Il n&#039;y a aucune s\u00e9curit\u00e9 pour les mots de passe et les donn\u00e9es sortantes.<\/li><\/ul>\n\n\n\n<p>HTTPS<\/p>\n\n\n\n<ul><li>Enti\u00e8rement crypt\u00e9 pour cacher les informations.<\/li><li>N\u00e9cessite une configuration de serveur suppl\u00e9mentaire.<\/li><li>Prot\u00e8ge les informations transmises, y compris les mots de passe.<\/li><\/ul>\n\n\n\n<p>Une chose que vous remarquerez peut-\u00eatre lorsque vous visitez un site Web est que certaines URL ont le pr\u00e9fixe http et d&#039;autres le pr\u00e9fixe https. HTTP signifie protocole de transfert hypertexte\u00a0; il s&#039;agit d&#039;un protocole de transmission r\u00e9seau qui sp\u00e9cifie une transmission s\u00e9curis\u00e9e sur Internet.<\/p>\n\n\n\n<p>Certains sites Web, en particulier ceux pour lesquels il vous sera demand\u00e9 de fournir des informations sensibles ou personnellement identifiables, peuvent afficher https en vert ou en rouge avec un soulignement, o\u00f9 le vert signifie que le site dispose d&#039;informations d&#039;identification de s\u00e9curit\u00e9 v\u00e9rifiables et le rouge avec un soulignement signifie que le site n&#039;a pas de s\u00e9curit\u00e9. informations d&#039;identification ou les informations d&#039;identification sont incorrectes ou ont expir\u00e9.<\/p>\n\n\n\n<p>Il y a ici une certaine confusion : HTTP ne signifie pas que la transmission de donn\u00e9es entre l&#039;ordinateur et le site est crypt\u00e9e, cela signifie seulement que le site est transmis avec un navigateur qui contient une authentification de s\u00e9curit\u00e9 active. Ce n&#039;est que lorsque S est inclus (comme HTTPS) que cela signifie que les donn\u00e9es sont transmises en toute s\u00e9curit\u00e9, et il existe une autre technologie utilis\u00e9e qui permet de mettre en \u0153uvre cette s\u00e9curit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Diff\u00e9rence entre SSL et TLS<\/h2>\n\n\n\n<p>SSL<\/p>\n\n\n\n<ul><li>Initialement d\u00e9velopp\u00e9 en 1995.<\/li><li>Il s&#039;agissait d&#039;un niveau de cryptage ant\u00e9rieur pour les pages Web.<\/li><li>Relativement en retard sur le Web \u00e0 croissance rapide.<\/li><\/ul>\n\n\n\n<p>TLS<\/p>\n\n\n\n<ul><li>Commenc\u00e9 avec la troisi\u00e8me version de SSL.<\/li><li>C&#039;est-\u00e0-dire, Transport Layer Security (TLS).<\/li><li>Am\u00e9liorations continues du cryptage \u00e0 l&#039;aide de SSL.<\/li><li>De nouveaux types d&#039;attaques et de vuln\u00e9rabilit\u00e9s de s\u00e9curit\u00e9 continuent d&#039;\u00eatre ajout\u00e9s.<\/li><\/ul>\n\n\n\n<p>SSL est le protocole de s\u00e9curit\u00e9 initial pour garantir que les donn\u00e9es du site Web sont s\u00e9curis\u00e9es entre les transmissions. Selon GlobalSign, SSL a \u00e9t\u00e9 introduit en 1995 avec la version 2.0. La premi\u00e8re version, 1.0, n&#039;a jamais \u00e9t\u00e9 rendue publique, et la version 2.0 a \u00e9t\u00e9 remplac\u00e9e un an plus tard par la version 3.0 pour renforcer les faiblesses du protocole.<\/p>\n\n\n\n<p>En 1999, une autre version de SSL, appel\u00e9e Transport Layer Security (TLS), a \u00e9t\u00e9 introduite pour am\u00e9liorer la vitesse de transmission et la s\u00e9curit\u00e9 ; TLS est la version actuellement utilis\u00e9e et est souvent appel\u00e9e SSL pour des raisons de simplicit\u00e9.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Comprendre le protocole SSL<\/h2>\n\n\n\n<p>Avantages<\/p>\n\n\n\n<ul><li>Masque les informations entre l&#039;ordinateur et le site Web.<\/li><li>Prot\u00e8ge les informations de connexion.<\/li><li>Assure la s\u00e9curit\u00e9 des achats en ligne.<\/li><\/ul>\n\n\n\n<p>D\u00e9savantages<\/p>\n\n\n\n<ul><li>Impossible d&#039;\u00e9liminer toutes les menaces.<\/li><li>Ne prot\u00e8ge pas sur les sites qui n&#039;utilisent pas SSL.<\/li><li>Impossible de masquer les sites que vous visitez.<\/li><\/ul>\n\n\n\n<p>Lorsque vous envisagez de partager des donn\u00e9es avec quelqu&#039;un, cela signifie qu&#039;une deuxi\u00e8me partie est impliqu\u00e9e. La s\u00e9curit\u00e9 en ligne fonctionne \u00e0 peu pr\u00e8s de la m\u00eame mani\u00e8re. Pour qu&#039;un transfert de donn\u00e9es soit s\u00e9curis\u00e9 en ligne, il doit y avoir une deuxi\u00e8me partie impliqu\u00e9e. Si HTTPS est le protocole utilis\u00e9 par les navigateurs Web pour assurer la s\u00e9curit\u00e9, la moiti\u00e9 restante de Handshake est le protocole qui assure le cryptage.<\/p>\n\n\n\n<p>Le cryptage est une technique utilis\u00e9e pour distinguer deux appareils transf\u00e9rant des donn\u00e9es sur un r\u00e9seau. Cela se fait en convertissant des caract\u00e8res reconnaissables en code al\u00e9atoire non reconnaissable, qui peut \u00eatre reconverti dans le texte d&#039;origine \u00e0 l&#039;aide d&#039;une cl\u00e9 de cryptage. Cela se fait initialement via un protocole appel\u00e9 Transport Layer Security (SSL).<\/p>\n\n\n\n<p>SSL est une technologie qui convertit les donn\u00e9es entre n&#039;importe quel site Web et navigateur en code al\u00e9atoire et inversement. Voici comment \u00e7a fonctionne.<\/p>\n\n\n\n<ul><li>Apr\u00e8s avoir ouvert votre navigateur, vous entrez votre adresse bancaire.<\/li><li>Le navigateur Web frappe \u00e0 la porte de la banque et vous pr\u00e9sente la banque.<\/li><li>Le concierge v\u00e9rifie que vous \u00eates bien celui que vous pr\u00e9tendez \u00eatre et s&#039;engage \u00e0 vous laisser entrer sous certaines conditions.<\/li><li>Le navigateur Web accepte ces conditions, et vous \u00eates alors autoris\u00e9 \u00e0 acc\u00e9der au site Web de la banque.<\/li><\/ul>\n\n\n\n<p>Ce processus est r\u00e9p\u00e9t\u00e9 lorsque vous entrez votre nom d&#039;utilisateur et votre mot de passe, plus quelques \u00e9tapes suppl\u00e9mentaires.<\/p>\n\n\n\n<ul><li>Vous entrez votre nom d&#039;utilisateur et votre mot de passe pour acc\u00e9der \u00e0 votre compte.<\/li><li>Votre navigateur Web indique au gestionnaire de compte de la banque que vous souhaitez acc\u00e9der \u00e0 votre compte.<\/li><li>Apr\u00e8s une conversation, ils conviennent que si vous pouvez fournir les informations d&#039;identification correctes, vous pouvez y acc\u00e9der. Cependant, ces pouvoirs doivent \u00eatre pr\u00e9sent\u00e9s dans une langue sp\u00e9ciale.<\/li><li>Le navigateur Web et le gestionnaire de compte bancaire conviennent de la langue \u00e0 utiliser ensuite.<\/li><li>Le navigateur Web convertit votre nom d&#039;utilisateur et votre mot de passe dans cette langue sp\u00e9ciale et les envoie au gestionnaire de compte de la banque.<\/li><li>Le gestionnaire de compte re\u00e7oit l&#039;information, la d\u00e9code et la compare \u00e0 ses dossiers.<\/li><li>Si vos informations d&#039;identification correspondent, vous pourrez acc\u00e9der \u00e0 votre compte.<\/li><\/ul>\n\n\n\n<p>L&#039;ensemble du processus se d\u00e9roule en nanosecondes (milliardi\u00e8mes de seconde), vous ne remarquerez donc pas le temps qu&#039;il faut pour qu&#039;une conversation et une poign\u00e9e de main se produisent entre le navigateur Web et le site Web.<\/p>\n\n\n\n<p>Cryptage TLS<\/p>\n\n\n\n<p>Avantages<\/p>\n\n\n\n<ul><li>Cryptage plus s\u00e9curis\u00e9.<\/li><li>Cacher des donn\u00e9es entre des ordinateurs et des sites Web.<\/li><li>Meilleur processus de prise de contact dans la communication crypt\u00e9e par protocole.<\/li><\/ul>\n\n\n\n<p>D\u00e9savantages<\/p>\n\n\n\n<ul><li>Pas de cryptage absolument parfait.<\/li><li>Ne chiffre pas activement le DNS.<\/li><li>Pas enti\u00e8rement compatible avec les anciennes versions.<\/li><\/ul>\n\n\n\n<p>Le cryptage TLS a \u00e9t\u00e9 introduit pour am\u00e9liorer la s\u00e9curit\u00e9 des donn\u00e9es, SSL \u00e9tait autrefois une bonne technologie, mais la s\u00e9curit\u00e9 \u00e9volue \u00e0 un rythme rapide, ce qui a conduit \u00e0 la n\u00e9cessit\u00e9 d&#039;une s\u00e9curit\u00e9 meilleure et plus \u00e0 jour.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Quelle version de TLS est la plus r\u00e9cente\u00a0?<\/h2>\n\n\n\n<p>Le chiffrement TLS continue d&#039;\u00e9voluer avec SSL. La version actuelle de TLS est la 1.2, mais la version 1.3 de TLS en est \u00e0 ses d\u00e9buts et certaines entreprises et certains navigateurs utilisent ce protocole de s\u00e9curit\u00e9 depuis un certain temps. Dans la plupart des cas, ils se rabattront sur TLS 1.2 car la version 1.3 n&#039;est toujours pas parfaite.<\/p>\n\n\n\n<p>Lorsque TLS 1.3 sera termin\u00e9, il apportera un certain nombre d&#039;am\u00e9liorations de la s\u00e9curit\u00e9, notamment une meilleure prise en charge des nouveaux types de chiffrement. Cependant, TLS 1.3 supprimera \u00e9galement la prise en charge des anciennes versions des protocoles SSL et d&#039;autres technologies de s\u00e9curit\u00e9 qui ne sont plus suffisamment robustes pour assurer une s\u00e9curit\u00e9 et un cryptage appropri\u00e9s des donn\u00e9es personnelles.<\/p>","protected":false},"excerpt":{"rendered":"<p>Vous voyez souvent des reportages sur des violations de donn\u00e9es majeures et vous pouvez commencer \u00e0 r\u00e9fl\u00e9chir \u00e0 la mani\u00e8re dont vos informations sont prot\u00e9g\u00e9es lorsque vous vous connectez. Lorsque vous visitez un site Web et. <a class=\"read-more-link\" href=\"https:\/\/affiv.com\/fr\/quelle-est-la-difference-entre-tls-et-ssl\/\">lire la suite...<\/a><\/p>","protected":false},"author":1,"featured_media":963,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[166],"tags":[202,201],"class_list":["post-962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-how-to","tag-ssl","tag-tls"],"jetpack_sharing_enabled":true,"jetpack_featured_media_url":"https:\/\/i0.wp.com\/affiv.com\/wp-content\/uploads\/2022\/07\/SSL-TLS.jpg?fit=1024%2C530&ssl=1","jetpack-related-posts":[],"_links":{"self":[{"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/posts\/962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/comments?post=962"}],"version-history":[{"count":1,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/posts\/962\/revisions"}],"predecessor-version":[{"id":964,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/posts\/962\/revisions\/964"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/media\/963"}],"wp:attachment":[{"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/media?parent=962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/categories?post=962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/affiv.com\/fr\/wp-json\/wp\/v2\/tags?post=962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}