A lire absolument !

Boîte à outils pour la cryptographie post-quantique disponible

Actuellement, des chercheurs du monde entier développent des ordinateurs quantiques capables de résoudre des problèmes beaucoup plus ...

03/01/2017

Note sur l'activation de la sécurité de transport HTTP stricte.

 Note sur l'activation de la sécurité de transport HTTP stricte
Cette note s'adresse particulièrement aux propriétaires des sites Web. Pas forcément des techniciens!

Je vous parle d'un mécanisme par lequel des domaines comme Facebook.com et Google.com indiquent à votre navigateur (la première fois qu'il se connecte à leur domaine) de toujours se connecter à une version sécurisée de leur site web.


Que le navigateur utilise une connexion HTTPS par défaut même si l'utilisateur ne saisie pas https sur la barre d'adresse.

Activer la sécurité de transport HTTP stricte

Si une agence d’espionnage ou un autre intrus essaie alors de détourner la connexion de l’utilisateur à Facebook en dirigeant son navigateur vers une connexion non sécurisée (dans le but de surveiller la communication de l’utilisateur) le navigateur passe à la connexion sécurisée par défaut.

Cela aide à empêcher un attaquant d’essayer de faire en sorte que votre navigateur se connecte à une fausse page Facebook non sécurisée, ce qui incite votre navigateur à produire un message d’erreur à la place et refuse de se connecter à la page.


Tous les sites Web sous SSL/TLS


Suite aux révélations des documents de Snowden, Yahoo a annoncé qu'il permettrait le cryptage par défaut pour toute personne se connectant à son service de courrier électronique sur le Web. Mais c’est un geste qui aurait dû se produire depuis longtemps.

Les propriétaires des sites sous SSL/TLS, accessibles en https (ex: https://www.google.sn) ont tout simplement pris la peine d'y installer un Certificat SSL valide et reconnu, produit de sécurité informatique basé sur la Cryptographie qui est utilisé dans le cadre de « Secure Sockets Layer/Transport Layer Security » ou SSL/TLS.

Le certificat de serveurs SSL prouve aux utilisateurs que la connexion établie est bien sur le site qu’on pense se trouver et que les données sensibles échangées sont chiffrées. Donc un site en https vous assure la confidentialité, l’intégrité et l’authentification de la provenance des informations échangées.

AKM

Aucun commentaire:

Enregistrer un commentaire

Pour vos avis, suggestions ou demandes de services, merci de laisser un commentaire.