Bonnes Pratiques Web & Cloud
58.8K views | +4 today
Follow
Bonnes Pratiques Web & Cloud
Administration cloud et développement web
Curated by Mickael Ruau
Your new post is loading...
Your new post is loading...

Popular Tags

Current selected tag: 'TLS'. Clear
Scooped by Mickael Ruau
Scoop.it!

Recommandations de sécurité relatives à TLS | Agence nationale de la sécurité des systèmes d'information

Recommandations de sécurité relatives à TLS | Agence nationale de la sécurité des systèmes d'information | Bonnes Pratiques Web & Cloud | Scoop.it
L’ANSSI est l'autorité nationale en matière de sécurité et de défense des systèmes d’information. Prévention, protection, réaction, formation et labellisation de solutions et de services pour la sécurité numérique de la Nation.
Mickael Ruau's insight:

 

Depuis l’apparition de son prédécesseur SSL en 1995, TLS a été adopté par de nombreux acteurs de l’Internet pour sécuriser le trafic lié aux sites web et à la messagerie électronique. Il s’agit par ailleurs d’une solution privilégiée pour la protection de flux d’infrastructure internes. Pour ces raisons, le protocole et ses implémentations font l’objet d’un travail de recherche conséquent. Au fil des années, plusieurs vulnérabilités ont été découvertes, motivant le développement de corrections et de contre-mesures pour prévenir la compromission des échanges.

Le déploiement TLS apportant le plus d’assurance en matière de sécurité repose donc sur l’utilisation de logiciels mis à jour, mais aussi sur l’ajustement des paramètres du protocole en fonction du contexte. Les explications apportées par le présent guide sont complétées par plusieurs recommandations visant à atteindre un niveau de sécurité conforme à l’état de l’art, notamment au sujet des suites cryptographiques à retenir.

 

  • pdf

    Recommandations de sécurité relatives à TLS - v1.2

    441.28 Ko

  • pdf

    Guide TLS - v1.1 - obsolète

    432.64 Ko

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

TLS Everywhere, not https: URIs - Design Issues

Tim Berners-Lee
Date: 2015-02-15, last change: $Date: 2015/03/28 20:46:47 $
Status: personal view only. This is not a formal W3C director view, nor view of the TAG or the Consortium as a whole. It is a contribution to the discussion. This has been discussed in the TAG on a number of occasions.

Mickael Ruau's insight:

 

The HTTP protocol can and by default is upgraded to use TLS without having to use a different URI prefix. The https: prefix could even in fact be phased out, and instead user education focussed on understanding the level of assurance being given about the level of security, including authentication of the other party, encryption of the communication, and the anonymity, traceability, or strong authentication of the user to the other party.

No comment yet.
Scooped by Mickael Ruau
Scoop.it!

Google commence l'implémentation de HTTP/3, la dernière version de HTTP, et IETF QUIC, un nouveau protocole de transport en réseau, dans Chrome pour plus performances

Google commence l'implémentation de HTTP/3, la dernière version de HTTP, et IETF QUIC, un nouveau protocole de transport en réseau, dans Chrome pour plus performances | Bonnes Pratiques Web & Cloud | Scoop.it
Google a annoncé mercredi qu’il commence le déploiement de HTTP/3 et IETF QUIC dans Chrome. Cette mise à jour devrait apporter quelques améliorations supplémentaires en matière de performances, surtout grâce à la prise en charge de QUIC. QUIC est un nouveau protocole de transport en réseau qui combine les caractéristiques de TCP, TLS, et plus encore. HTTP/3 est la dernière version de HTTP, le protocole qui achemine la grande majorité du trafic Web. HTTP/3 ne fonctionne que sur QUIC.L'Interne
No comment yet.
Scooped by Mickael Ruau
Scoop.it!

SNI : mutualisation de certificats SSL/TLS sur une même IP - Blog de Jacques Cortes

SNI : mutualisation de certificats SSL/TLS sur une même IP - Blog de Jacques Cortes | Bonnes Pratiques Web & Cloud | Scoop.it
Mutualisation de certificats SSL/TLS sur une même IP avec l'extension SNI : Server Name Indication
No comment yet.