Concepts liés aux certificats SSL
Certificat numérique
Un certificat numérique est une authentification numérique qui identifie les informations d’identité des parties communicantes dans les communications Internet. Les utilisateurs peuvent l’utiliser en ligne pour identifier l’identité de l’autre partie. C’est pourquoi le certificat numérique est également appelé identifiant numérique. Le certificat numérique garantit l’intégrité et la sécurité des informations et des données échangées entre les utilisateurs du réseau dans leurs communications informatiques, en les chiffrant ou en les déchiffrant.
CA
CA est l’abréviation de Certificate Authority, également appelée « autorité de certification » ; il s’agit d’un organisme tiers chargé de gérer et d’émettre les certificats. Son rôle est de vérifier la légitimité de l’identité du détenteur du certificat et d’émettre le certificat, afin d’éviter qu’il ne soit falsifié ou altéré.
Période de validité du certificat
Il s’agit de la période comprise entre la date d’émission du certificat et sa date d’expiration. L’AC a déjà raccourci la durée de validité maximale des certificats SSL/TLS à 13 mois ; depuis le 31 août 2020, la durée maximale des certificats SSL est fixée à 398 jours.
SSL
SSL est l’abréviation de Secure Socket Layer, également appelée « couche de socket sécurisée » ; c’est un protocole de sécurité réseau adopté en premier par Netscape. Il s’agit d’un protocole de sécurité implémenté sur le protocole de communication de transport (TCP/IP), utilisant la technologie de chiffrement à clé publique. SSL établit une session entre le client et le serveur via une poignée de main, permettant la vérification de l’identité des deux parties, la négociation des clés et des suites de chiffrement, garantissant ainsi que la communication entre le client et le serveur ne soit pas interceptée et assurant la sécurité de la transmission des données sur le réseau.
Certificat SSL
Le certificat SSL est un type de certificat numérique, semblable à une copie électronique du permis de conduire, du passeport et de la licence commerciale. Comme il est configuré sur le serveur, on l’appelle également certificat de serveur SSL. Le certificat SSL respecte le protocole SSL. Il est émis par une autorité de certification (CA) numérique de confiance après vérification de l’identité du serveur, et offre des fonctions d’authentification du serveur et de chiffrement de la transmission des données. Il sert à garantir la sécurité des communications entre les différents services au sein d’un appareil, ainsi qu’entre l’appareil et l’extérieur, à empêcher que les données de communication soient altérées pendant la transmission, ce qui pourrait créer des risques de sécurité, et à améliorer la sécurité du système.
Certificat racine
Le certificat racine est un certificat à clé publique non signé ou un certificat auto-signé ; c’est le certificat que le centre de certification CA s’émet à lui-même et le point de départ de la chaîne de confiance. Installer un certificat racine signifie faire confiance à ce centre de certification CA ; en général, les navigateurs l’intègrent. Un certificat racine de confiance appartient à une autorité de certification (CA), et l’autorité de certification (CA) est l’organisation qui vérifie et émet les certificats SSL.
Certificat intermédiaire
Le certificat intermédiaire, dont le nom complet en anglais est Intermediate Certificates, se situe entre le certificat racine et le certificat de serveur ; c’est le pont qui relie le certificat racine protégé et le certificat de serveur émis au public. La chaîne de certificats est une chaîne de confiance hiérarchique composée du certificat de serveur, du certificat intermédiaire et du certificat racine, garantissant que le navigateur fait confiance à la sécurité du site web.
HTTPS
HTTPS (nom complet : Hypertext Transfer Protocol Secure) est un canal HTTP dont l’objectif est la sécurité. Il ajoute à HTTP le chiffrement de la transmission et l’authentification de l’identité pour garantir la sécurité du processus de transmission. HTTPS ajoute SSL à la base de HTTP ; la base de sécurité de HTTPS est SSL, c’est pourquoi le chiffrement détaillé nécessite SSL.
Nom de domaine
Le nom de domaine, également appelé domaine réseau, est le nom d’un ordinateur ou d’un groupe d’ordinateurs sur Internet, composé d’une série de noms séparés par des points, utilisé comme identifiant de localisation de l’ordinateur lors de la transmission des données (parfois aussi pour indiquer une position géographique).
Certificat générique
Le certificat générique est un type de certificat SSL ; c’est un certificat à clé publique pouvant être utilisé par plusieurs sous-domaines, destiné à protéger plusieurs sous-domaines. Le certificat générique peut également être appelé : certificat SSL générique, certificat de domaine générique, certificat de domaine étendu, Wildcard certificate.
Nginx
Nginx (engine x) est un serveur web HTTP et reverse proxy haute performance, qui fournit également des services IMAP/POP3/SMTP. Nginx est un serveur Web / serveur reverse proxy léger ainsi qu’un serveur proxy de messagerie (IMAP/POP3), distribué sous une licence de type BSD. Il se caractérise par une faible empreinte mémoire et une forte capacité de traitement simultané.
Tengine
Tengine est un projet de serveur Web lancé par Taobao. Basé sur Nginx, il ajoute de nombreuses fonctionnalités et caractéristiques avancées pour répondre aux besoins des sites à fort trafic. Son objectif est de créer une plateforme Web efficace et sécurisée.
PuTTY
est un logiciel open source utilisé pour les connexions à distance, prenant en charge plusieurs protocoles, notamment Telnet, SSH, rlogin, TCP pur et les connexions par interface série.
Xshell
est un émulateur de terminal prenant en charge plusieurs protocoles, permettant de se connecter à distance à des serveurs Linux sous Windows.
CentOS
CentOS, dont le nom complet est Community Enterprise Operating System, est une distribution Linux open source et gratuite construite à partir du code source de Red Hat Enterprise Linux (RHEL). Elle vise à fournir une plateforme stable, prévisible, gérable et reproductible, fonctionnellement compatible avec RHEL.
CSR
CSR, c’est-à-dire Certificate Signing Request, est un élément clé pour protéger tout site web avec un certificat SSL/TLS. Le CSR est indispensable pour protéger les informations sensibles des utilisateurs grâce à la transmission chiffrée des données. Il s’agit essentiellement d’un texte chiffré contenant des informations importantes telles que le nom de domaine, l’organisation et la clé publique.