 |
Foire Aux Questions (FAQ) SSL |
 |
|
Services de SSL
Questions
Qu'est-ce
que le VeriSign Certificate Center?
Quels
certificats SSL de VeriSign prennent en charge le cryptage 128 bits
?
Quels
certificats SSL VeriSign prennent en charge le cryptage 256 bits ?
Quels
certificats SSL de VeriSign déclenchent l’affichage de la barre d’adresse
verte dans les navigateurs sécurisés ?
Quels
sont les services VeriSign disponibles aux entreprises situées en dehors
des États-Unis ?
Puis-je
partager mes certificats SSL sur plusieurs serveurs ayant le même nom
de domaine ?
Comment
accélérer le traitement SSL ?
Qu’est-ce
que Managed PKI pour SSL ?
Puis-je
acheter plusieurs certificats sans acheter Managed PKI pour SSL ?
Quelles
sont les responsabilités de l’administrateur de Managed PKI pour SSL
?
Que
se passe-t-il si mon organisation commande un certificat directement
chez VeriSign au lieu de le faire auprès de notre administrateur Managed
PKI pour SSL ?
Faut-il
un logiciel ou un matériel pour gérer les certificats SSL à l’aide de
Managed PKI pour SSL ?
Réponses
Qu'est-ce que le VeriSign Certificate
Center?
VeriSign
Certificate Center est une console personnalisée en libre service qui rend l'achat et
la gestion de certificats SSL simple et rapide. Ce service complémentaire
vous permet de gérer un ou plusieurs certificats depuis un emplacement
centralisé avec un accès complet et sécurisé à l'ensemble des fonctions
de gestion, y compris l'état de la commande, les détails du certificat,
son renouvellement et sa révocation et les informations de paiement
et de contact stockées.
Quels certificats SSL de VeriSign
prennent en charge le cryptage 128 bits ?
Tous les certificats SSL VeriSign prennent
en charge le cryptage SSL 128 bits pour autant que les utilisateurs
possèdent le navigateur et le système d’exploitation adéquats.
Plusieurs millions d’utilisateurs Internet
dans le monde utilisent des navigateurs qui ne pourront pas se connecter
à un cryptage 128 bits s’il n’y a pas un certificat compatible SGC sur
le serveur. D’autres fournisseurs SSL déclarent offrir des « certificats
128 bits », mais ils ne le garantissent pas au plus grand nombre de
visiteurs possible du site. VeriSign (en association avec ses filiales,
revendeurs et partenaires) est le seul fournisseur SSL de renom à proposer
des certificats SSL SGC, qui fournissent un cryptage 128 ou 256 bits
à 99,9 % des visiteurs de sites Web. (SGC
: Cryptage SSL le plus fiable.)
Quels certificats SSL VeriSign
prennent en charge le cryptage 256 bits ?
Tous les certificats SSL de VeriSign proposent
un cryptage 256 bits, pour autant que le navigateur et le serveur prennent
tous deux en charge un cryptage SSL à ce niveau. Certains navigateurs
(tels que Mozilla Firefox) et serveurs reconnaissent le cryptage SSL
256 bits. Lorsque des navigateurs et serveurs compatibles avec la norme
256 bits se connectent les uns aux autres, tous les certificats SSL
de VeriSign permettent une session de 256 bits. Certains leaders du
commerce électronique utilisent des certificats SSL de VeriSign pour
prendre en charge, dès à présent, les sessions SSL 256 bits.
Quels certificats SSL de VeriSign
déclenchent l’affichage de la barre d’adresse verte dans les navigateurs
sécurisés ?
Pour afficher la barre d’adresse verte, un
certificat SSL doit répondre à la norme Extended Validation (Validation
Renforcée). VeriSign propose plusieurs certificats SSL « EV » :
Secure
Site Pro EV : SSL Extended Validation 128 bits authentique
Managed
PKI pour SSL Premium EV : SSL Extended Validation
128 bits authentique
Quels sont les services VeriSign
disponibles aux entreprises situées en dehors des États-Unis ?
Les certificats SSL de VeriSign sont disponibles
à la vente dans le monde entier. Si votre entreprise ou vos serveurs
sont situés en dehors des États-Unis, vous pouvez acheter nos certificats
auprès d’une filiale VeriSign dans votre pays, acheter les certificats
SSL Secure Site ou Secure Site Pro directement en
ligne auprès de VeriSign ou contacter notre département commercial pour
les services SSL Managed PKI. Les services Commerce Site et Commerce
Site Pro sont uniquement disponibles pour les entreprises possédant
un compte aux États-Unis
Puis-je partager mes certificats
SSL sur plusieurs serveurs ayant le même nom de domaine ?
L’accord de licence VeriSign interdit aux clients
d’utiliser simultanément un certificat sur plusieurs serveurs ou équipement
physiques, sauf en cas d’acquisition par le client de l'option Licensed
Certificate. La politique de licence de VeriSign permet de partager
les « licensed certificates » dans les configurations suivantes : copie
de sauvegarde sur serveur redondant, répartition de charge entre serveurs
et accélérateurs SSL. Voir Politique de licence des certificats VeriSign
: sécuriser plusieurs serveurs Web et configurer un domaine pour plus
d’informations.
Comment accélérer le traitement
SSL ?
Vous pouvez optimiser les performances de votre
site Web grâce à un accélérateur SSL. Les accélérateurs SSL améliorent
l’efficacité du site Web durant les périodes de pointe et améliorent
le traitement SSL pour éviter les délais. Si l’accélérateur SSL contient
un certificat pointant vers plusieurs serveurs, le client doit acheter
des licences supplémentaires pour chaque serveur pointant sur la batterie
de serveurs. En savoir plus sur les accélérateurs
SSL.
Qu’est-ce que Managed PKI pour
SSL ?
Managed
PKI pour SSL est un service d’achat, d’émission et
de gestion de certificats multiples. Il est recommandé aux organisations
qui ont besoin de plus de 5 certificats. Votre administrateur achète
plusieurs certificats standards 128
bits garantis et les émet immédiatement, à l’aide de
notre interface Web de gestion, lorsqu’ils sont nécessaires aux serveurs
ou aux domaines.
Puis-je acheter plusieurs certificats
sans acheter Managed PKI pour SSL ?
Vous pouvez acheter tous les certificats SSL
dont vous avez besoin sans Managed PKI pour SSL. Toutefois, l’inscription,
l’émission et le renouvellement de plusieurs certificats au coup par
coup sont fastidieux et prennent du temps. Le point unique de contrôle
constitué par Managed PKI pour SSL vous procure une interface et des
journaux d’audit pour gérer les certificats de toute votre organisation.
Lorsque vous achetez plusieurs certificats simultanément, vous pouvez
économiser entre 20% et 40% (selon le nombre et le type d’achat de certificats).
La période de validité de chaque certificat commence lors de son émission
par l’administrateur de Managed PKI pour SSL. Consultez les 10
conseils de gestion de serveurs multiples pour plus
d’information.
Quelles sont les responsabilités
de l’administrateur de Managed PKI pour SSL ?
L’administrateur de Managed PKI pour SSL devient
l’autorité de certification SSL (AC) de votre domaine. Grâce au centre
de contrôle à interface Web de MPKI pour SSL, l’administrateur peut
émettre, renouveler et révoquer les certificats. L’administrateur gère
également les privilèges d’accès et peut personnaliser les pages d’inscription.
VeriSign gère les services de suivi dans ses installations de pointe.
Que se passe-t-il si mon organisation
commande un certificat directement chez VeriSign au lieu de le faire
auprès de notre administrateur Managed PKI pour SSL ?
Lors de l’inscription, VeriSign compare le
nom de domaine repris dans la requête de signature de certificat (RSC)
aux domaines associés avec tous les comptes Managed PKI pour SSL. Si
un collaborateur de votre organisation demande directement un certificat
à VeriSign, nous avertirons l'utilisateur que votre organisation dispose
déjà d'un compte Managed PKI pour SSL et lui proposerons de continuer
en passant soit par l'inscription « vente au détail », soit par l'inscription
Managed PKI pour SSL associée au nom de domaine en question. Le « blocage
de domaine » est une option de Managed PKI pour SSL qui désactive l’inscription
« vente au détail ».
Faut-il un logiciel ou un matériel
pour gérer les certificats SSL à l’aide de Managed PKI pour SSL ?
Un navigateur Web pour accéder à Internet est
la seule chose dont votre organisation a besoin pour utiliser Managed
PKI pour SSL ou Managed PKI pour Intranet SSL. VeriSign fournit
tout le reste. On accède aux composants du service Managed PKI pour
SSL à l'aide de l'authentification à deux facteurs et du cryptage SSL.
|