 |
Foire Aux Questions (FAQ) SSL |
 |
|
Cryptage SSL
Questions
Le
cryptage SSL 128 bits est-il réellement plus puissant que le cryptage
40 bits ?
Quel
est le niveau de cryptage dont j'ai besoin pour mon site ?
Beaucoup
de sociétés proposent les certificats 128 bits, mais elles ne possèdent
pas la technologie SGC. Quelle est la différence entre les certificats
SSL de VeriSign et ceux des autres fournisseurs ?
Que
dois-je savoir au sujet de Windows 2000 et du cryptage 128 bits ?
Les
certificats SSL de VeriSign fonctionnent-ils avec tous les navigateurs ?
Réponses
Le cryptage SSL 128 bits est-il
réellement plus puissant que le cryptage 40 bits ?
Absolument. Lorsqu'une liaison sécurisée par
SSL s’établit entre un client et un serveur, le niveau de cryptage est
déterminé par le navigateur, le système d’exploitation de l’ordinateur
client et le certificat SSL. Un cryptage de bas niveau, 40 ou 56 bits,
est acceptable pour les sites dont les informations ne sont pas très
sensibles. Toutefois, un pirate informatique ayant le temps, les outils
et la motivation peut découvrir le code en quelques minutes.
Un niveau de cryptage élevé, 128 bits, peut
calculer 288 fois plus de combinaisons qu'un cryptage 40
bits. Soit un trillion de fois un trillion de fois plus. Le même pirate
équipé des mêmes outils aura besoin de trois trillions d’années pour
s’introduire dans une session protégée par un certificat pourvu de la
technologie SGC.
Quel est le niveau de cryptage
dont j'ai besoin pour mon site ?
Il est particulièrement recommandé d'installer
un certificat unique sur chaque serveur et de choisir un cryptage 128
bits garantis ou supérieur en achetant le certificat SSL compatible
SGC. Un certificat unique protège vos clés privées
et un certificat compatible SGC garantit que chaque visiteur du site
se connecte, quel que soit son système d’exploitation ou son navigateur,
au niveau de cryptage le plus élevé permis par le système. Le niveau
de protection requis devrait être basé sur la valeur de vos informations
ainsi que sur la perception de vos clients. Vous avez besoin d’un cryptage
128 bits ou supérieur si vous traitez des paiements, partagez des données
confidentielles telles qu'un numéro de sécurité sociale, une adresse
électronique ou une date de naissance. Vous avez besoin d’un cryptage
128 bits ou supérieur si vos clients sont inquiets à propos de la confidentialité
des données que vous leur envoyez.
Beaucoup d’entreprises proposent
des certificats 128 bits, mais ils ne sont pas compatibles SGC. Quelle
est la différence entre les certificats SSl de VeriSign et ceux des
autres fournisseurs ?
Les certificats SSL non compatibles SGC fournissent
un cryptage SSL minimum 40 bits pouvant aller jusqu’à 256 bits. Les
visiteurs du site utilisant certains anciens navigateurs et beaucoup
d’utilisateurs Windows 2000 qui utilisent Internet Explorer ne bénéficieront
que d’un cryptage 40 ou 56 bits, à moins d’être connectés à un certificat
SSL compatible SGC. VeriSign est le principal fournisseur de certificats SSL
à proposer des certificats SGC, assurant un cryptage 128 ou 256 bits à
plus de 99,9 % des utilisateurs d’Internet. (SGC
: le cryptage SSL le plus puissant)
Que dois-je savoir au sujet
de Windows 2000 et du cryptage 128 bits ?
Un grand nombre de systèmes Windows 2000 ne
supporteront pas le cryptage 128 bits s’ils ne sont pas connectés à
un certificat compatible SGC, même s’ils utilisent la version la plus
récente d’Internet Explorer. VeriSign est le principal fournisseur de
certificats SSL à proposer des certificats SGC, assurant un cryptage 128
ou 256 bits à plus de 99,9 % des utilisateurs d’Internet (SGC
: le cryptage SSL le plus puissant)
Les certificats SSL de VeriSign
fonctionnent-ils avec tous les navigateurs ?
Les certificats SSL de VeriSign fonctionnement
avec la plupart des navigateurs Web disponibles et tous les navigateurs
Web largement utilisés depuis 1996. Les certificats offrent la plus
grande compatibilité avec le navigateur disponible sur le marché. Toutefois,
beaucoup de navigateurs ne pourront pas se connecter à un cryptage 128
bits s'il n'y a pas un certificat compatible SGC sur le serveur. Plusieurs
millions d’utilisateurs Internet dans le monde utilisent encore ces
navigateurs. (SGC
: le cryptage SSL le plus puissant) Certaines versions
d’Internet Explorer 3.02 à 5.23, de même que les navigateurs Netscape
4.02 à 4.72, sont incompatibles avec le cryptage 128 bits s'ils ne sont
pas connectés à des certificats compatibles SGC. Les versions Internet
Explorer inférieures à 3.02 et Netscape inférieures à 4.02 ne sont jamais
compatibles avec le cryptage 128 bits, quel que soit le certificat SSL.
|