IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Serveurs (Apache, IIS,...) Discussion :

Apache SSL ou non?


Sujet :

Serveurs (Apache, IIS,...)

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Mai 2005
    Messages
    149
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 149
    Par défaut Apache SSL ou non?
    Bonjour,
    Voila je veux créer un site de vente en ligne.
    Dois je mettre tout mon site sous SSL ou juste la partie de paiement?

    Pourquoi la plupart des sites n'utilisent le SSL que pour le paiement?

    Merci

  2. #2
    Membre éprouvé
    Profil pro
    Inscrit en
    Mai 2004
    Messages
    114
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Mai 2004
    Messages : 114
    Par défaut
    Mettre tout un site en SSL n'a que peu d'intérêt à part dans certains cas bien précis (site intranet d'une entreprise accessible depuis le net...).
    L'utilisation du SSL permet de crypter les données qui transitent entre un client et un serveur. C'est donc conseillé sur les pages de connexion et fortement recommandé pour les pages de saisies des informations bancaires d'un client sur un site de vente. De cette manière, le numéro de cartes bancaire, etc, ne transitent pas en clair et sont plus difficilement récupérables par un individu malveillant.
    Ce qu'il faut savoir, c'est qu'un certificat SSL (nécessaire pour utiliser https) peut être généré gratuitement (sous Linux Debian par exemple avec le paquet ca-certificates) ou peut être demandé à une entreprise tierce. Ce dernier sera alors le plus souvent payant.
    La différence réside dans le fait qu'un certificat généré gratuitement ne sera pas reconnu comme provenant d'une source absolument sûre par un navigateur web.
    En espérant avoir été utile et ne pas avoir dit trop de bétises
    Bonne journée

  3. #3
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Par défaut
    Citation Envoyé par Coyote2001
    La différence réside dans le fait qu'un certificat généré gratuitement ne sera pas reconnu comme provenant d'une source absolument sûre par un navigateur web.
    En espérant avoir été utile et ne pas avoir dit trop de bétises
    Non, tu ne dis pas de bêtise Ce qui me fait penser qu'un site marchand, s'il veut un minimum de crédibilité, ne pas utiliser de certificat gratuit : ça ne fait pas très sérieux, au moment de payer, d'avoir un message d'alerte qui s'ouvre et qui dit "attention, êtes-vous sûr qu'il s'agit d'un site de confiance"...

    En ce qui concerne l'utilisation du SSL pour tout le site ou non, il y a à mon avis 2 raisons principales qui poussent les sites marchand à ne mettre le SSL que sur l'authentification et le paiement :
    1. Les performances : en effet, le chiffrement SSL demande du CPU et ralentit par conséquent le site et donc le confort du visiteur. C'est chiant d'attendre que les pages s'affichent surtout quand tu cherches un truc ou que tu consultes un catalogue, des choses pour lesquels plusieurs clics successifs sont nécessaires pour toucher au but.
    2. Les moteurs de recherche : certains moteurs de recherche n'indexeront pas les sites en HTTPS.

Discussions similaires

  1. Apache-SSL ou Apache+mod_ssl
    Par EvilAngel dans le forum Apache
    Réponses: 6
    Dernier message: 06/08/2006, 10h37
  2. [apache] [ssl] paramétrage virtual host
    Par Aldo dans le forum Apache
    Réponses: 2
    Dernier message: 14/05/2005, 00h34
  3. [Apache-SSL] Erreur 404
    Par GLDavid dans le forum Apache
    Réponses: 2
    Dernier message: 08/09/2004, 17h12
  4. apache + SSL
    Par cyberm41 dans le forum Apache
    Réponses: 2
    Dernier message: 02/08/2004, 00h17

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo