|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Candidat au titre de Membre du Club
![]() Inscription : mai 2005 Messages : 149 ![]() |
Bonjour,
Voila je veux créer un site de vente en ligne. Dois je mettre tout mon site sous SSL ou juste la partie de paiement? Pourquoi la plupart des sites n'utilisent le SSL que pour le paiement? Merci |
|
|
00
|
|
|
#2 |
|
Membre habitué
![]() |
Mettre tout un site en SSL n'a que peu d'intérêt à part dans certains cas bien précis (site intranet d'une entreprise accessible depuis le net...).
L'utilisation du SSL permet de crypter les données qui transitent entre un client et un serveur. C'est donc conseillé sur les pages de connexion et fortement recommandé pour les pages de saisies des informations bancaires d'un client sur un site de vente. De cette manière, le numéro de cartes bancaire, etc, ne transitent pas en clair et sont plus difficilement récupérables par un individu malveillant. Ce qu'il faut savoir, c'est qu'un certificat SSL (nécessaire pour utiliser https) peut être généré gratuitement (sous Linux Debian par exemple avec le paquet ca-certificates) ou peut être demandé à une entreprise tierce. Ce dernier sera alors le plus souvent payant. La différence réside dans le fait qu'un certificat généré gratuitement ne sera pas reconnu comme provenant d'une source absolument sûre par un navigateur web. En espérant avoir été utile et ne pas avoir dit trop de bétises Bonne journée |
|
|
00
|
|
|
#3 | |
![]() ![]() Inscription : août 2005 Messages : 8 310 ![]() |
Citation:
En ce qui concerne l'utilisation du SSL pour tout le site ou non, il y a à mon avis 2 raisons principales qui poussent les sites marchand à ne mettre le SSL que sur l'authentification et le paiement :
__________________
![]() Du détail, du détail, du détail !!! Revenons à la source : lisons la documentation et les fichiers de trace, la réponse à notre problème s'y trouve sans doute
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com