IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Connexion https - Certificat


Sujet :

Sécurité

  1. #1
    Membre actif Avatar de baggie
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    755
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 755
    Points : 262
    Points
    262
    Par défaut Connexion https - Certificat
    Bonjour,

    j'ai lu plusieurs documents et pages web concernant un accès en https et la mise en place de SSL.

    J'aimerai une confirmation (ou une infirmation (ça se dit?)) : on est obligés d'acheter un certificat de manière à être sûr que notre site passe sur tous les navigateurs de tous les ordinateurs, c'est bien ça ?

    J'ai vu une manière de créer son propre certificat en gros, mais c'est beaucoup moins bien à ce que j'ai compris.

    Vous pouvez m'éclairer ?

  2. #2
    Membre confirmé Avatar de Mobius
    Profil pro
    none
    Inscrit en
    Avril 2005
    Messages
    463
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : none

    Informations forums :
    Inscription : Avril 2005
    Messages : 463
    Points : 558
    Points
    558
    Par défaut
    Citation Envoyé par baggie Voir le message
    Bonjour,

    j'ai lu plusieurs documents et pages web concernant un accès en https et la mise en place de SSL.

    J'aimerai une confirmation (ou une infirmation (ça se dit?))
    ca se dit
    N'étant pas un expert en la matière, je vais tenter de répondre en évitant de dire trop de bétise.
    Citation Envoyé par baggie Voir le message
    : on est obligés d'acheter un certificat de manière à être sûr que notre site passe sur tous les navigateurs de tous les ordinateurs, c'est bien ça ?
    Normalement tous les certificats passe sur tous les naviagateurs.
    Ce que tu risque d'avoir c'est une alerte du navigateur lorsqu'il ne connait pas l'autorité de certification correspondant au certificats qu'il tente de vérifier. A partir du moment où le navigateur reconnait l'autorité de certication, tu n'auras pas d'alerte.
    Par ailleur, ce n'est pas parce que tu achète un certificats qu'il sera forcément reconnu (sans alerte) par ton navigateur.
    Citation Envoyé par baggie Voir le message
    J'ai vu une manière de créer son propre certificat en gros, mais c'est beaucoup moins bien à ce que j'ai compris.
    Ce n'est pas moins bien, tout dépend du type d'utilisation que tu veux avoir.
    Si tu développe une application sécurisé dans le cadre d'un intranet, il est concevable de configurer l'ensemble des postes afin d'ajouter ta propre autorité de certification.
    Pour un site intranet, il faut soit demander aux utilisateurs de faire confiance à ton certificats, soit leur demander de configurer leur navigateur pour faire confiance à ton autorité de certification.
    Sinon tu peux aussi acheter un certificats auprès d'une autorité de certification reconnu par la plupart des navigateurs (par contre je ne pourrais pas te faire de liste des autorité de certification habituellement reconnue)
    Citation Envoyé par baggie Voir le message
    Vous pouvez m'éclairer ?
    J'espere l'avoir fait
    Librairie d'accès LDAP en Java : LdapBeans
    et pensez au tag

  3. #3
    Membre actif Avatar de baggie
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    755
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 755
    Points : 262
    Points
    262
    Par défaut
    Merci pour ces réponses !

    L'utilisation est dans le cadre d'un extranet, et non d'un intranet, donc configurer tous les postes n'est pas faisable ... Et dire à chaque utilisateur "oui vous devez accepter mon machin truc, vous voyez la grosse alerte là que vous savez pas ce que c'est et qui vous fait peur", bah euh je ne suis pas pour.

    Pour ce qui est du nom des autorités de certification, j'ai vu deux trois noms sur le net qui revenaient souvent, donc si jamais je prends un certificat, probablement que je me tournerais vers ces noms là (verisign par exemple).

  4. #4
    Expert confirmé
    Avatar de N1bus
    Homme Profil pro
    Dev. Web & OpenERP
    Inscrit en
    Janvier 2003
    Messages
    2 827
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 59
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Dev. Web & OpenERP
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Janvier 2003
    Messages : 2 827
    Points : 5 673
    Points
    5 673
    Par défaut
    Bonjour,

    Il y a des certificats pas trop chers chez Comodo ici :
    http://www.instantssl.com/ssl-certif...nstantssl.html

    Si tu le prends pour 5 ans tu as une remise de 35%
    Avec ce certificat, tu n'as pas d'alerte du navigateur.

  5. #5
    Membre chevronné Avatar de nosferapti
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    1 157
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 157
    Points : 1 895
    Points
    1 895
    Par défaut
    Citation Envoyé par N1bus Voir le message
    Bonjour,

    Il y a des certificats pas trop chers chez Comodo ici :
    http://www.instantssl.com/ssl-certif...nstantssl.html

    Si tu le prends pour 5 ans tu as une remise de 35%
    Avec ce certificat, tu n'as pas d'alerte du navigateur.
    Je ne trouve pas ces prix particulièrement bon marché.
    Par exemple chez eux on arrive à un prix de 65 € si on prend 5 ans alors que chez OVH les prix commencent à 50 € si on prend juste une année et les prix baissent pour 2 ou 3 ans
    http://www.ovh.com/fr/produits/ssl_commande.xml

    Il faut obligatoirement un hébergement chez OVH pour ça mais ces hébergement ne sont pas forcement des mauvais choix donc au final on en a pour son argent
    GNAP !

  6. #6
    Membre actif Avatar de baggie
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    755
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 755
    Points : 262
    Points
    262
    Par défaut
    Est-ce que le certificat par OVH fonctionnerait si j'héberge mon site sur un serveur qui est chez moi, mais que l'adresse du serveur pointe vers un nom de domaine sous OVH ?

  7. #7
    Membre chevronné Avatar de nosferapti
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    1 157
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 1 157
    Points : 1 895
    Points
    1 895
    Par défaut
    Citation Envoyé par baggie Voir le message
    Est-ce que le certificat par OVH fonctionnerait si j'héberge mon site sur un serveur qui est chez moi, mais que l'adresse du serveur pointe vers un nom de domaine sous OVH ?
    si le serveur est chez toi, l'adresse du serveur sera chez toi et non chez OVH
    GNAP !

  8. #8
    Membre actif Avatar de baggie
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    755
    Détails du profil
    Informations personnelles :
    Âge : 35
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 755
    Points : 262
    Points
    262
    Par défaut
    Ah oui, j'ai mélangé inconsciemment nom de domaine et hébergement

    Merci à tous pour ces renseignements

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [IIS 7.5] Certificats et connexion HTTPS
    Par zenico64 dans le forum IIS
    Réponses: 1
    Dernier message: 17/10/2014, 22h08
  2. Connexion https par certificats à un flux RSS
    Par dareman dans le forum Langage
    Réponses: 0
    Dernier message: 27/12/2010, 23h22
  3. connexion http par midlet
    Par javert dans le forum Java ME
    Réponses: 1
    Dernier message: 22/09/2006, 22h09
  4. Probleme connexion HTTPS
    Par fxp17 dans le forum Apache
    Réponses: 5
    Dernier message: 04/08/2006, 11h55
  5. [web] Connexion http avec ID et PW
    Par Batou dans le forum Web
    Réponses: 2
    Dernier message: 07/03/2005, 08h03

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo