Différences entre versions de « Protocole TLS »
Ligne 140 : | Ligne 140 : | ||
<!-- ****************** Commercez les modifications *********************** --> | <!-- ****************** Commercez les modifications *********************** --> | ||
− | *.......... | + | *Le navigateur du client envoie au serveur une demande de mise en place de connexion sécurisée par TLS. |
− | . | + | *Le serveur envoie au client son certificat (voir l'article concerné pour plus de détails) : celui-ci contient sa clé publique, ses informations (nom de la société, adresse postale, pays, e-mail de contact...) ainsi qu'une signature numérique sous forme de texte chiffré. |
− | + | *Le navigateur du client tente de déchiffrer la signature numérique du certificat du serveur en utilisant les clés publiques contenues dans les certificats des autorités de certifications (AC) intégrés par défaut dans le navigateur. | |
− | + | 1.Si l'une d'entre elles fonctionne, le navigateur web en déduit le nom de l'autorité de certification qui a signé le certificat envoyé par le serveur. Il vérifie que celui-ci n'est pas expiré puis envoie une demande OCSP à cette autorité pour vérifier que le certificat du serveur n'a pas été révoqué. | |
− | * | + | 2.Si aucune d'entre elles ne fonctionne, le navigateur web tente de déchiffrer la signature numérique du certificat du serveur à l'aide de la clé publique contenue dans celui-ci. |
− | .. | + | En cas de réussite, cela signifie que le serveur web a lui-même signé son certificat. Un message d'avertissement s'affiche alors sur le navigateur web, prévenant l'utilisateur que l'identité du serveur n'a pas été vérifiée par une autorité de certification et qu'il peut donc s'agir potentiellement d'un site frauduleux. |
− | + | En cas d'échec, le certificat est invalide, la connexion ne peut pas aboutir. | |
− | + | *Le navigateur du client génère une clé de chiffrement symétrique (à la différence des clés privés et publiques utilisés par les certificats qui sont asymétriques), appelée clé de session, qu'il chiffre à l'aide de la clé publique contenue dans le certificat du serveur puis transmet cette clé de session au serveur. | |
+ | *Le serveur déchiffre la clé de session envoyée par le client grâce à sa clé privée. | ||
+ | *Le client et le serveur commencent à s'échanger des données en chiffrant celles-ci avec la clé de session qu'ils ont en commun. '''On considère à partir de ce moment que la connexion TLS est alors établie entre le client et le serveur.''' | ||
+ | *Une fois la connexion terminée (déconnexion volontaire de l'utilisateur ou si durée d’inactivité trop élevée), le serveur révoque la clé de session. | ||
+ | |||
<!-- ************************* Fin ***************************************** --> | <!-- ************************* Fin ***************************************** --> | ||
}} | }} |
Version du 20 avril 2017 à 20:54
Votre Publicité sur le Réseau |
Traduction
Sécurité des couches de transport (Français)
/ Transport Layer Security (Anglais)
/ أمن طبقة النقل (Arabe)
Traductions
Définition
Domaine, Discipline, Thématique
Informatique / Réseaux / Internet / Couche réseau / Sécurité / Protocole / ....... / ....... / ....... / .......
|
Définition écrite
- Transport Layer Security (TLS), et son prédécesseur Secure Sockets Layer (SSL), sont des protocoles de sécurisation des échanges sur Internet. Le protocole SSL a été développé à l'origine par Netscape. L'IETF, en a poursuivi le développement en le rebaptisant Transport Layer Security (TLS). On parle parfois de SSL/TLS pour désigner indifféremment SSL ou TLS.
- TLS (ou SSL) fonctionne suivant un mode client-serveur. Il permet de satisfaire aux objectifs de sécurité suivants :
l'authentification du serveur ;
la confidentialité des données échangées (ou session chiffrée) ;
l'intégrité des données échangées ;
l'URL dans la barre d'adresse commence par https et non http (https://...) ; |
Protocole TLS - Historique (+)
Définition graphique
Concepts ou notions associés
Exemples, applications, utilisations
1.Si l'une d'entre elles fonctionne, le navigateur web en déduit le nom de l'autorité de certification qui a signé le certificat envoyé par le serveur. Il vérifie que celui-ci n'est pas expiré puis envoie une demande OCSP à cette autorité pour vérifier que le certificat du serveur n'a pas été révoqué. 2.Si aucune d'entre elles ne fonctionne, le navigateur web tente de déchiffrer la signature numérique du certificat du serveur à l'aide de la clé publique contenue dans celui-ci. En cas de réussite, cela signifie que le serveur web a lui-même signé son certificat. Un message d'avertissement s'affiche alors sur le navigateur web, prévenant l'utilisateur que l'identité du serveur n'a pas été vérifiée par une autorité de certification et qu'il peut donc s'agir potentiellement d'un site frauduleux. En cas d'échec, le certificat est invalide, la connexion ne peut pas aboutir.
|
Erreurs ou confusions éventuelles
- Confusion entre ....... et ........
- Confusion entre ....... et ........
- Erreur fréquente: .................
Questions possibles
Liaisons enseignements et programmes
Education: Liens, sites et portails
Difficultés liées à son enseignement
- ............
- ............
- ............
Aides et astuces
- ............
- ............
- ............