IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Site Sécurisé comment être sûr


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Étudiant
    Inscrit en
    Mars 2018
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Seine et Marne (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2018
    Messages : 8
    Points : 9
    Points
    9
    Par défaut Site Sécurisé comment être sûr
    Bonjour, une question que pas mal de fois je me la pose.
    C'est de Pouvoir faire des achats tout en sécurité !
    j'ai lu pas mal de chose sur le net et je me suis renseigné un peu par ci par là, que pour qu'un site soit fiable en dois voir le "S" du " HTTPS" !
    d'autre mon dit que il y'a des extensions qu'on doit les installers sur nos navigateurs comme " WOT " pour vérifier qu'un site est sécurisé ou pas !

    sauf que une fois je tombe sur un site ou je trouve le " HTTPS " et certifié, par contre l'extension me dit qu'il n'est pas connu ! est-ce normal là ou pas ?
    je vous donne le site si vous voulez ! c'est : https://bigbul.net

    voilà , merci de m'aider et de m'expliquer ou me donner une astuce pour savoir la prochaine fois merci

  2. #2
    Modérateur
    Avatar de gangsoleil
    Homme Profil pro
    Manager / Cyber Sécurité
    Inscrit en
    Mai 2004
    Messages
    10 150
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Haute Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Manager / Cyber Sécurité

    Informations forums :
    Inscription : Mai 2004
    Messages : 10 150
    Points : 28 119
    Points
    28 119
    Par défaut
    Bonjour,

    Déjà, il faut absolument du https pour que les échanges entre le client et le serveur soient chiffrés.

    Ensuite, tu peux regarder le certificat. Dans le cas du site que tu regardes, c'est un certificat validé par "let's encrypt", valide, avec des clés tout à fait correctes.

    Donc à partir de là, la connexion est sécurisée.

    Est-ce que pour autant c'est sécurisé de faire un achat dessus ? Non, car il faut que tu regardes quelle est la société qui est derrière, où sont ses bureaux, et quelles solution de paiement elle offre. En effet, n'importe qui peut créer un site web sécurisé, mais tout le monde ne peut pas créer une solution de paiement via une banque (du moins pas sans montrer quelques justiificatifs valides).
    "La route est longue, mais le chemin est libre" -- https://framasoft.org/
    Les règles du forum

  3. #3
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Ce type de certificat, que ce soit let's encrypt ou autre, quand il est affiché vert, indique simplement que l'autorité qui a émis le certificat est valide et que la chaine de certification est valide.

    Pour que la société qui utilise ce certificat soit elle-même certifiée comme étant bien celle qu'elle prétend, il faut passer des niveaux supplémentaires de certification, et dans ce cas, tu vois apparaitre l'identité de la société certifiée dans ta barre d'adresse. Par exemple https://www.sfr.fr/ ou FdJ : https://www.fdj.fr/ contrairement à orange : https://www.orange.fr/portail

    Donc le premier niveau de certificat ne fait que certifier que le site https://bigbul.net/ est bien le site qui a fait la demande de certificat pour cette url. C'est juste un processus technique en quelque sorte. Typiquement "Let's encrypt"... les connexions sont chiffrées à l'aide ce certificat, et c'est tout.
    Tu ne peux pas avoir de garanties sur qui est derrière ce certificat, et pourquoi il l'utilise.

    Ce 1er niveau ne fait pas lien avec la société qui est derrière, ce que font les autres types de certificats, qui coutent plus cher, mais pas tant que ça en réalité.
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

Discussions similaires

  1. Réponses: 2
    Dernier message: 22/07/2009, 11h01
  2. Débutant : comment créer site sécurisé et uplodé
    Par Nanceien dans le forum Débuter
    Réponses: 7
    Dernier message: 09/10/2008, 13h39
  3. Comment être sure que mon appli prenne le focus ?
    Par AmaX dans le forum Composants VCL
    Réponses: 2
    Dernier message: 21/12/2002, 15h00

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo