SlideShare une entreprise Scribd logo
1  sur  21
Télécharger pour lire hors ligne
Tell ItCréation de sites web
Tell It
Création de sites web
HTTPS :
vraiment indispensable ?
Tell It
Création de sites web
UNE TRANSFORMATION
D E G R A N D E A M P L E U R
Google tente d'imposer cette norme depuis 2014 déjà !
Transport Layer Security
90%
Secure Socket Layer
80%
Tell It
Création de sites web
HTTPS aujourd’hui
60% des pages sont désormais chargées à travers HTTPS
Firefox Chrome
Tell It
Création de sites web
Tell It
Création de sites web
Permettre à
vos visiteurs
de se sentir
E N S É C U R I T É
Les navigateurs avertissent des contenus non sécurisés
90%
Tell It
Création de sites web
Tell It
Création de sites web
Mais quelle est la différence
fondamentale entre
HTTPet HTTPS ?
Identité du site vérifiée / cryptage des échanges
m
Tell It
Création de sites web
Man In the Middle / Man In the Browser
Dans le cadre du protocole HTTP on ne dispose pas de la possibilité de vérifier l'identité du site !!!
Les informations circulent en clair et peuvent être lues par n’importe qui !!!
Tell It
Création de sites web
Une extension de navigateur pour établir une connection
sécurisée chaque fois qu'un site internet le permet.
Le piratage réservé aux génies de l’informatique ?
Ces techniques de piratage sont
malheureusement à disposition
du tout-venant...
Tell It
Création de sites web
kits clé en main à 45€ sur le Dark net
https://www.zataz.com/ransomware-45-euros/
la vente de ransomwares a augmenté de
2502 % sur le Dark net
https://www.developpez.com/actu/165875/
Tell It
Création de sites web
Les escrocs font aussi leur
TRANSITION NUMÉRIQUE
Yahoo (500 millions de comptes), Uber (57
millions), Linkedin (117 millions)...
Petya, Locky, Swift...
Selon l'IFOP +51% d'attaques en France pour
2016 alors que "83 % des entreprises ne
sentent peu ou pas en danger"
8 attaques sur 10 en France visent les PME
(source Symantec)
Explosion de la cyberdélinquance
Tell It
Création de sites web
Tell It
Création de sites web
Les organismes de
CERTIFICATION
Les certificats de sécurité lient le nom de
domaine à l’identité de l'organisation si on
utilise un certificat de validation
d’organisation (OV - DV) ou à validation
étendue (EV).
Les certificats EV affichent clairement les
informations d’identité dans la barre d'URL
du navigateur.
Il en existe des payants et des gratuits
Les certificats de sécurité
Tell It
Création de sites web
Tell It
Création de sites web
Comment mettre en place
un certificat de sécurité
SUR SON SITE ?
Transformer toutes les Url du site (bases de
données et code compris) de http à https
Éviter le contenu mixte qui sera lui aussi
signalé par le navigateur.
Les hébergeurs mettent à disposition des
tutoriels qui indiquent précisément la marche
à suivre :
La mise place des certificats de sécurité
Tell It
Création de sites web
Comment évaluer la qualité
du certificat MIS EN PLACE ?
Tell It
Création de sites web
Tests de vérification en ligne
HTTPS : rassurez vos visiteurs et gagnez leur confiance !
Tell It
Création de sites web
On pourra visiter les sites suivant
pour procéder à des vérifications :
https://www.whynopadlock.com
https://www.ssllabs.com/ssltest/
index.html
Dans tous les cas
Tell It
Création de sites web
Tell It
Création de sites web
Alors prêts à vous lancer ?
Des questions ?
Merci de votre attention

Contenu connexe

Similaire à Présentation à la CCI de Roanne de la norme HTTPS par Tell It

Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
CERTyou Formation
 
LemonLDAP::NG, un WebSSO libre
LemonLDAP::NG, un WebSSO libreLemonLDAP::NG, un WebSSO libre
LemonLDAP::NG, un WebSSO libre
Clément OUDOT
 

Similaire à Présentation à la CCI de Roanne de la norme HTTPS par Tell It (20)

Site vitrine quel cms choisir ? Wordpress drupal jimdo wix -decouvrez les...
Site vitrine quel cms choisir  ? Wordpress  drupal  jimdo  wix -decouvrez les...Site vitrine quel cms choisir  ? Wordpress  drupal  jimdo  wix -decouvrez les...
Site vitrine quel cms choisir ? Wordpress drupal jimdo wix -decouvrez les...
 
Identité Numérique et Authentification Forte
Identité Numérique et Authentification ForteIdentité Numérique et Authentification Forte
Identité Numérique et Authentification Forte
 
Flyer certificats ssl
Flyer certificats sslFlyer certificats ssl
Flyer certificats ssl
 
GS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIsGS Days 2017 - La sécurité des APIs
GS Days 2017 - La sécurité des APIs
 
Bien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceBien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerce
 
Bien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerceBien débuter avec une plateforme e-commerce
Bien débuter avec une plateforme e-commerce
 
Matinée d'échange et de réflexion - Sécurité Informatique en RDC
Matinée d'échange et de réflexion - Sécurité Informatique en RDCMatinée d'échange et de réflexion - Sécurité Informatique en RDC
Matinée d'échange et de réflexion - Sécurité Informatique en RDC
 
Prestations Consulting Blockchain Philemonday Agency_2016
Prestations Consulting Blockchain Philemonday Agency_2016Prestations Consulting Blockchain Philemonday Agency_2016
Prestations Consulting Blockchain Philemonday Agency_2016
 
Comment Sécurisé son Identité Numérique
Comment Sécurisé son Identité NumériqueComment Sécurisé son Identité Numérique
Comment Sécurisé son Identité Numérique
 
Guide de mise en oeuvre de l'authentification forte
Guide de mise en oeuvre de l'authentification forteGuide de mise en oeuvre de l'authentification forte
Guide de mise en oeuvre de l'authentification forte
 
Conférence sponsor Touchweb - FoP Day 2023
Conférence sponsor Touchweb - FoP Day 2023Conférence sponsor Touchweb - FoP Day 2023
Conférence sponsor Touchweb - FoP Day 2023
 
Les défis les plus fréquents dans l’implémentation de HTTPS
Les défis les plus fréquents dans l’implémentation de HTTPSLes défis les plus fréquents dans l’implémentation de HTTPS
Les défis les plus fréquents dans l’implémentation de HTTPS
 
SSL strip
SSL stripSSL strip
SSL strip
 
Partner pot.pptx
Partner pot.pptxPartner pot.pptx
Partner pot.pptx
 
presentation-authentication-industries-metronum2015
presentation-authentication-industries-metronum2015presentation-authentication-industries-metronum2015
presentation-authentication-industries-metronum2015
 
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
Wbm11 formation-webmaster-expert-responsive-web-design-rwd-microdata-schema-o...
 
Comment choisir son certificat ssl fr v01
Comment choisir son certificat ssl fr v01Comment choisir son certificat ssl fr v01
Comment choisir son certificat ssl fr v01
 
LemonLDAP::NG, un WebSSO libre
LemonLDAP::NG, un WebSSO libreLemonLDAP::NG, un WebSSO libre
LemonLDAP::NG, un WebSSO libre
 
paris 2.0 = La réalité augmentée est elle passée du monde virtuel au monde réel
paris 2.0 = La réalité augmentée est elle passée du monde virtuel au monde réelparis 2.0 = La réalité augmentée est elle passée du monde virtuel au monde réel
paris 2.0 = La réalité augmentée est elle passée du monde virtuel au monde réel
 
DLM, par Philippe Blot-Lefevre, Hub2 B
DLM, par Philippe Blot-Lefevre, Hub2 BDLM, par Philippe Blot-Lefevre, Hub2 B
DLM, par Philippe Blot-Lefevre, Hub2 B
 

Présentation à la CCI de Roanne de la norme HTTPS par Tell It

  • 2. Tell It Création de sites web HTTPS : vraiment indispensable ?
  • 3. Tell It Création de sites web UNE TRANSFORMATION D E G R A N D E A M P L E U R
  • 4. Google tente d'imposer cette norme depuis 2014 déjà ! Transport Layer Security 90% Secure Socket Layer 80% Tell It Création de sites web
  • 5. HTTPS aujourd’hui 60% des pages sont désormais chargées à travers HTTPS Firefox Chrome Tell It Création de sites web
  • 6. Tell It Création de sites web Permettre à vos visiteurs de se sentir E N S É C U R I T É
  • 7. Les navigateurs avertissent des contenus non sécurisés 90% Tell It Création de sites web
  • 8. Tell It Création de sites web Mais quelle est la différence fondamentale entre HTTPet HTTPS ?
  • 9. Identité du site vérifiée / cryptage des échanges m Tell It Création de sites web
  • 10. Man In the Middle / Man In the Browser Dans le cadre du protocole HTTP on ne dispose pas de la possibilité de vérifier l'identité du site !!! Les informations circulent en clair et peuvent être lues par n’importe qui !!! Tell It Création de sites web Une extension de navigateur pour établir une connection sécurisée chaque fois qu'un site internet le permet.
  • 11. Le piratage réservé aux génies de l’informatique ? Ces techniques de piratage sont malheureusement à disposition du tout-venant... Tell It Création de sites web kits clé en main à 45€ sur le Dark net https://www.zataz.com/ransomware-45-euros/ la vente de ransomwares a augmenté de 2502 % sur le Dark net https://www.developpez.com/actu/165875/
  • 12. Tell It Création de sites web Les escrocs font aussi leur TRANSITION NUMÉRIQUE
  • 13. Yahoo (500 millions de comptes), Uber (57 millions), Linkedin (117 millions)... Petya, Locky, Swift... Selon l'IFOP +51% d'attaques en France pour 2016 alors que "83 % des entreprises ne sentent peu ou pas en danger" 8 attaques sur 10 en France visent les PME (source Symantec) Explosion de la cyberdélinquance Tell It Création de sites web
  • 14. Tell It Création de sites web Les organismes de CERTIFICATION
  • 15. Les certificats de sécurité lient le nom de domaine à l’identité de l'organisation si on utilise un certificat de validation d’organisation (OV - DV) ou à validation étendue (EV). Les certificats EV affichent clairement les informations d’identité dans la barre d'URL du navigateur. Il en existe des payants et des gratuits Les certificats de sécurité Tell It Création de sites web
  • 16. Tell It Création de sites web Comment mettre en place un certificat de sécurité SUR SON SITE ?
  • 17. Transformer toutes les Url du site (bases de données et code compris) de http à https Éviter le contenu mixte qui sera lui aussi signalé par le navigateur. Les hébergeurs mettent à disposition des tutoriels qui indiquent précisément la marche à suivre : La mise place des certificats de sécurité Tell It Création de sites web
  • 18. Comment évaluer la qualité du certificat MIS EN PLACE ? Tell It Création de sites web
  • 19. Tests de vérification en ligne HTTPS : rassurez vos visiteurs et gagnez leur confiance ! Tell It Création de sites web On pourra visiter les sites suivant pour procéder à des vérifications : https://www.whynopadlock.com https://www.ssllabs.com/ssltest/ index.html
  • 20. Dans tous les cas Tell It Création de sites web
  • 21. Tell It Création de sites web Alors prêts à vous lancer ? Des questions ? Merci de votre attention