Sobes.tech
Intern

Qu'est-ce que SSL ?

sobes.tech IA

Réponse de l'IA

SSL (Secure Sockets Layer) est un protocole cryptographique assurant la transmission sécurisée des données entre le client (navigateur) et le serveur.

Ses fonctions principales :

  • Chiffrement : Protection des informations transmises contre l'interception et la lecture par des tiers.
  • Authentification : Vérification de l'authenticité du serveur pour le client.
  • Intégrité des données : Garantie que les données n'ont pas été modifiées lors de la transmission.

Le fonctionnement de SSL repose sur l'utilisation de paires de clés (publique et privée) et de certificats numériques délivrés par des autorités de certification (Certificate Authorities, CA).

Étapes de l'établissement de la connexion SSL (TLS Handshake) :

  1. Client Hello : Le client envoie au serveur les versions du protocole SSL/TLS supportées, des suites de chiffrement et un nombre aléatoire.
  2. Server Hello : Le serveur choisit les paramètres les plus appropriés proposés par le client, envoie son nombre aléatoire et son certificat SSL.
  3. Certificat du serveur : Le client vérifie l'authenticité du certificat du serveur (date d'expiration, confiance en la CA, etc.).
  4. Client Key Exchange : Le client génère une clé symétrique pour la session, la chiffre avec la clé publique du serveur et l'envoie au serveur.
  5. Change Cipher Spec : Le client et le serveur indiquent qu'ils vont commencer à utiliser la clé symétrique établie pour chiffrer le trafic futur.
  6. Finished : Les parties envoient des messages chiffrés confirmant la fin de l'établissement de la connexion.

Après le handshake réussi, tout le trafic entre le client et le serveur est chiffré avec la clé symétrique établie, garantissant la confidentialité et l'intégrité des informations transmises.

La norme moderne est TLS (Transport Layer Security), qui succède à SSL. Bien que le terme "SSL" soit souvent utilisé par habitude, les versions de TLS (1.0, 1.1, 1.2, 1.3) sont actuellement en usage.