Certificat électronique
Objectifs
- Comprendre l'attaque de l'homme du milieu
- Comprendre le rôle des tiers de confiance
- Comprendre le fonctionnement des certificats électroniques
- Comprendre le fonctionnement de la chaîne de confiance
Cours
F pour passer en plein écran ou O pour afficher la vue d'ensemble.
Versions sans animation, plein écran, imprimable.
Exercices
Certificat SSL
Vérifier les certificats SSL des sites suivants sur SSL Checker :
davidtang.chvd.ch
Pour chaque site, répondre aux questions suivantes :
- Qui a signé le certificat ? (donnez toute la chaîne de confiance jusqu'à la racine)
- Quelle est la période de validité du certificat ?
- Quels sont les noms de domaine couverts par le certificat ?
Solution
davidtang.ch- Le certificat a été signé par le certificat intermédiaire "R13" qui lui-même a été signé par le certificat racine "ISRG Root X1". davidtang.ch → R13 → ISRG Root X1
- Du 25 octobre 2025 au 23 janvier 2026
- Le certificat ne couvre que le nom de domaine
davidtang.ch.
vd.ch- www.vd.ch → SwissSign RSA TLS EV ICA 2022 - 1 → SwissSign RSA TLS Root CA 2022 - 1 → SwissSign Gold CA - G2
- Du 7 mai 2025 au 7 mai 2026
- Le certificat couvre les noms de domaine
www.vd.chetvd.ch.
Problème de certificat SSL
Pourquoi les certificats SSL des sites suivants ne sont pas valides ?
Solution
- Le certificat a expiré le 12 avril 2015.
- Le nom de domaine du certificat ne correspond pas au nom de domaine du site. Il est valide pour
badssl.comet*.badssl.com(remplaçant*par n'importe quel sous-domaine) mais pas pourwrong.host.badssl.com. - Le certificat a été auto-signé, il n'a pas été signé par une autorité de certification reconnue.
- Le certificat a été signé par une autorité de certification auto-signée qui n'est pas reconnue par les navigateurs.
Article
Lire l'article Pourquoi vous avez besoin d'un certificat SSL pour votre site web.
- Quel est le rôle d'un certificat SSL ?
- Quel est le rôle de Let's Encrypt dans les certificats SSL ?
- Les navigateurs web ont changé la façon dont ils gèrent les certificats SSL au fil du temps. Pourquoi ?
- Quelles sont les conséquences pour un site web de ne pas avoir de certificat SSL valide ?
Solution
- Un certificat SSL permet de chiffrer les communications entre le navigateur web et le serveur web, assurant ainsi la confidentialité et l'intégrité des données échangées. Il permet également d'authentifier l'identité du site web.
- Let's Encrypt est une autorité de certification gratuite qui fournit des certificats SSL automatisés et renouvelables, facilitant ainsi l'adoption du chiffrement sur le web.
- Les navigateurs web ont renforcé la gestion des certificats SSL pour améliorer la sécurité des utilisateurs, en avertissant les utilisateurs lorsque les certificats sont invalides ou absents, et en encourageant l'utilisation de HTTPS.
- Un site web sans certificat SSL valide peut être marqué comme "Non sécurisé" par les navigateurs, ce qui peut dissuader les visiteurs. De plus, les données échangées avec le site peuvent être interceptées ou altérées par des attaquants.
Ai-je compris ?
- Pourquoi a-t-on besoin d'un tiers de confiance pour sécuriser les communications sur Internet ?
- Quels sont les risques lors d'une attaque de l'homme du milieu ?
- Quel est le lien entre un certificat électronique et un tiers de confiance ?
- Qu'est-ce qu'une chaîne de confiance ?
Références
- https://fr.wikipedia.org/wiki/Certificat_%C3%A9lectronique
- https://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu
- https://fr.wikipedia.org/wiki/Tiers_de_confiance
- https://fr.wikipedia.org/wiki/Non-r%C3%A9pudiation
- Sécurité informatique - Gildas Avoine, Pascal Junod, Philippe Oechslin - Vuibert - ISBN 978-2-311-40168-4





