![]() |
![]() |
Bien comprendre les termes techniques les plus couramment utilisés dans le monde du SSL est primordial. Voici donc quelques infos en plus concernant :
Activation de la "barre verte" des certificats EV (Extended Validation) Lorsque un certificat SSL EV est installé sur votre machine, l'internaute voit apparaître une "barre verte" dans la barre d'adresse de son navigateur. Cette barre verte est une garantie visuelle de la sécurisation des échanges de données sur un site internet. Exemple de barre verte sur les navigateurs les plus utilisé : ![]() En 2007, des études ont montré que la vue de la barre verte générait des réactions positives immédiates auprès de 75% des internautes, augmentait de 15% l'intention d'achat et faisait reculer l'abandon du processus de commande de 15%. Le certificat SSL EV devient alors un véritable outil marketing capable de booster vos sites de commerce en ligne. Achat de licence machine supplémentaire Selon vos besoins et l'installation de votre parc technique il est possible que vous ayez besoin d'acquérir des certificats ou des licences supplémentaires. En effet, un certificat est toujours vendu avec un droit d'installation sur une seule machine physique ou virtuelle. La licence supplémentaire permet alors de dupliquer le certificat au lieu d'avoir à acquérir un certificat différent par machine.
Il existe plusieurs configurations qui posent chacune des contraintes différentes :
Combien de certificat ou de licence machine supplémentaire dois-je acquérir ? Refabrication de votre certificat SSL : La refabrication permet d'obtenir un nouveau certificat en remplacement d'un certificat existant, avec les mêmes champs, mais un biclé* différent. On utilise cette procédure en cas de :
*biclé : Couple clé privée / éléments de clé publique. Dans le cas d'un nouveau biclé il faut générer une nouvelle clé privée et donc d'une nouvelle clé publique. Un nouveau CSR vous sera alors demandé. Reconnaissance des navigateurs L'un des rôles du certificat SSL est d'assurer l'intégrité et la sécurité des transactions indépendamment du navigateur utilisé par l'internaute. C'est pourquoi, TBS X509 a intégré ses certificats racines sur la plupart des navigateurs : ![]() EN CLAIR : Lors de l'ouverture d'une session sécurisée (connexion à une page HTTPS), le navigateur s'assure que le certificat est valide et qu'il a été signé par un tiers certificateur de confiance. Le navigateur accorde sa confiance au certificat SSL si l'autorité de certification est reconnue ou si une de ses racines a été préalablement intégrée au navigateur. Le SAN additionnel Avec un certificat multi sites, il est possible de sécuriser plusieurs domaines (ou SAN) hébergés sur un même serveur :
Vous avez alors la possibilité de sécuriser d'avantage de sites sans passer par l'achat d'un autre certificat. Il suffit d'acheter un SAN additionnel pour chaque domaine supplémentaire.
|