hero-faq-1

Questions fréquentes

Le protocole SSL a-t-il été piraté ?

Le cryptage SSL n’a pas été « craqué » en ce qui concerne les algorithmes cryptographiques fondamentaux. Les vulnérabilités et les attaques ne se produisent que lorsque le certificat est émis frauduleusement ou compromis lors d’une configuration et d’une gestion incorrectes du protocole SSL.

Copier le lien

Quel est le type de certificat numérique le plus fiable ?

Le type de certificat numérique le plus fiable est le certificat SSL à validation étendue (EV). Les certificats EV sont soumis à un processus de validation rigoureux, au cours duquel l’autorité de certification effectue des contrôles approfondis pour vérifier l’identité et la légitimité de l’organisation. Il s’agit notamment de valider l’existence légale, l’emplacement physique et le statut opérationnel.

Copier le lien

Comment savoir quel type de certificat SSL je possède ?

Vous pouvez consulter les détails du certificat dans votre navigateur web. Commencez par visiter le site web pour lequel vous disposez d’un certificat SSL. Une fois sur le site, cliquez sur l’icône du cadenas dans la barre d’adresse. Les informations relatives au certificat SSL s’affichent. Recherchez l’option « Certificat » ou « Détails du certificat » et cliquez dessus pour afficher les détails.

Copier le lien

Le type de certificat SSL est-il important ?

Les types de certificats SSL sont très importants. Tout comme le SSL Domain Validation n’est pas adapté aux sites de commerce électronique et aux sites financiers, il est inutile d’obtenir un certificat EV premium pour un blog ou une petite entreprise. Si vous ne savez pas de quel type de certificat vous avez besoin, utilisez l’assistant SSL pour obtenir des recommandations instantanées adaptées à vos besoins spécifiques et à votre budget.

Copier le lien

Comment savoir si un certificat est auto-signé ?

Pour déterminer si un certificat est auto-signé, vérifiez le champ de l’émetteur dans les détails du certificat. Si l’émetteur est le même que le sujet (ou si l’émetteur n’est pas reconnu par une autorité de certification de confiance), il s’agit probablement d’un certificat auto-signé.

Copier le lien

Un certificat auto-signé est-il préférable à l’absence de certificat ?

Bien qu’un certificat auto-signé fournisse un certain niveau de cryptage, il est moins sûr qu’un certificat émis par une autorité de certification de confiance. Cependant, il est préférable d’avoir un certificat auto-signé plutôt que de ne pas avoir de certificat du tout lorsque le cryptage est nécessaire.

Copier le lien

Quand peut-on utiliser des certificats auto-signés ?

Il est généralement possible d’utiliser des certificats auto-signés dans des environnements non publics, internes, de test ou de développement, où la confiance n’est pas une préoccupation essentielle.

Copier le lien

Peut-on faire confiance aux certificats auto-signés ?

Les certificats auto-signés ne sont pas intrinsèquement fiables par défaut, car ils ne font pas l’objet d’une vérification par un tiers et ne sont pas reconnus par les navigateurs ou les systèmes d’exploitation comme des autorités de confiance.

Copier le lien

Quelle est la durée de validité des certificats auto-signés ?

La période de validité des certificats auto-signés est déterminée par l’émetteur et varie généralement de quelques jours à plusieurs années.

Copier le lien

Quelle est la durée de vie des certificats de signature de code ?

La validité du certificat de signature de code dépend du fournisseur et de l’endroit où la clé privée est stockée.

DigiCert and GoGetSSL issue code signing certificates with a fixed one-year validity. It doesn’t matter if you use a CA-provided token or your own HSM. The term is always one year.

Sectigo (Comodo) fonctionne différemment. Si vous utilisez un jeton fourni par l’autorité de certification, le certificat est également limité à un an. Mais si vous stockez la clé privée dans votre propre HSM, vous pouvez obtenir un certificat valable jusqu’à trois ans.

Copier le lien