<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://doc.cliss21.com/index.php?action=history&amp;feed=atom&amp;title=Connexion_S%C3%A9curis%C3%A9e</id>
	<title>Connexion Sécurisée - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://doc.cliss21.com/index.php?action=history&amp;feed=atom&amp;title=Connexion_S%C3%A9curis%C3%A9e"/>
	<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Connexion_S%C3%A9curis%C3%A9e&amp;action=history"/>
	<updated>2026-06-04T16:22:47Z</updated>
	<subtitle>Historique des révisions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.35.4</generator>
	<entry>
		<id>https://doc.cliss21.com/index.php?title=Connexion_S%C3%A9curis%C3%A9e&amp;diff=3667&amp;oldid=prev</id>
		<title>imported&gt;XavierBéguin : a renommé Connexion Sécurisée (Web) en Connexion Sécurisée: Généralisation des explications</title>
		<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Connexion_S%C3%A9curis%C3%A9e&amp;diff=3667&amp;oldid=prev"/>
		<updated>2011-04-11T12:09:40Z</updated>

		<summary type="html">&lt;p&gt;a renommé &lt;a href=&quot;/wiki/Connexion_S%C3%A9curis%C3%A9e_(Web)&quot; class=&quot;mw-redirect&quot; title=&quot;Connexion Sécurisée (Web)&quot;&gt;Connexion Sécurisée (Web)&lt;/a&gt; en &lt;a href=&quot;/wiki/Connexion_S%C3%A9curis%C3%A9e&quot; title=&quot;Connexion Sécurisée&quot;&gt;Connexion Sécurisée&lt;/a&gt;: Généralisation des explications&lt;/p&gt;
&lt;table class=&quot;diff diff-contentalign-left diff-editfont-monospace&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;fr&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Version précédente&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Version du 11 avril 2011 à 12:09&lt;/td&gt;
				&lt;/tr&gt;
&lt;!-- diff cache key cliss21_mediawiki:diff::1.12:old-3666:rev-3667 --&gt;
&lt;/table&gt;</summary>
		<author><name>imported&gt;XavierBéguin</name></author>
	</entry>
	<entry>
		<id>https://doc.cliss21.com/index.php?title=Connexion_S%C3%A9curis%C3%A9e&amp;diff=3666&amp;oldid=prev</id>
		<title>imported&gt;XavierBéguin : Nouvelle page : __NOTOC__  Sur le web, l'accès à certaines pages peut être « sécurisé », c'est à dire que la connexion entre votre ordinateur et le serveur est chiffrée (on dit parfois im...</title>
		<link rel="alternate" type="text/html" href="https://doc.cliss21.com/index.php?title=Connexion_S%C3%A9curis%C3%A9e&amp;diff=3666&amp;oldid=prev"/>
		<updated>2010-12-24T15:30:23Z</updated>

		<summary type="html">&lt;p&gt;Nouvelle page : __NOTOC__  Sur le web, l&amp;#039;accès à certaines pages peut être « sécurisé », c&amp;#039;est à dire que la connexion entre votre ordinateur et le serveur est chiffrée (on dit parfois im...&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;__NOTOC__&lt;br /&gt;
&lt;br /&gt;
Sur le web, l'accès à certaines pages peut être « sécurisé », c'est à dire&lt;br /&gt;
que la connexion entre votre ordinateur et le serveur est chiffrée (on dit&lt;br /&gt;
parfois improprement « cryptée », ou « codée »).&lt;br /&gt;
Il arrive que lors de l'accès à certaines de ces pages, votre navigateur vous&lt;br /&gt;
alerte que « cette connexion n'est pas certifiée » (le message exact varie&lt;br /&gt;
selon votre navigateur).&lt;br /&gt;
&lt;br /&gt;
Cette page a pour but de vous présenter le fonctionnement général des connexions chiffrées pour expliquer dans quels cas ce type d'alerte a lieu, pourquoi il est important d'y réagir avec discernement, et comment contourner ces alertes de manière sûre.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
__TOC__&lt;br /&gt;
&lt;br /&gt;
= Quelques questions =&lt;br /&gt;
&lt;br /&gt;
== Comment identifier une connexion chiffrée ? ==&lt;br /&gt;
&lt;br /&gt;
Une connexion chiffrée est une connexion à une page web dont l'URL (qui&lt;br /&gt;
s'affiche dans la barre d'adresse en haut de la fenêtre de votre navigateur)&lt;br /&gt;
commence par « https ».&lt;br /&gt;
Les navigateurs internet les identifient par plusieurs méthodes: couleur&lt;br /&gt;
différente de la barre d'adresse, petit cadenas à côté de l'URL et/ou en bas de&lt;br /&gt;
la fenêtre, etc.&lt;br /&gt;
&lt;br /&gt;
On appelle parfois ce type de connexion une « connexion SSL », « SSL »&lt;br /&gt;
désignant le protocole de chiffrement des données (ça signifie « Secure Sockets&lt;br /&gt;
Layer », qu'on pourrait s'aventurer à traduire approximativement par « couche&lt;br /&gt;
de connecteurs sécurisés »). Depuis 2001, ce protocole devrait être appelé « TLS »,&lt;br /&gt;
« Transport Layer Security », c'est à dire « Sécurité de la couche Transport ».&lt;br /&gt;
&lt;br /&gt;
On l'appelle aussi parfois « connexion sécurisée » car elle permet de s'assurer à la fois du fait que les données transitant sur le réseau ne pourront pas être lues par un tiers (contrairement aux connexion normales dites « en clair »; à ce sujet, voir aussi le paragraphe « Les enjeux de ces alertes de connexion non certifiée » ci-dessous), et de l'identité du serveur. Notez toutefois qu'en informatique, le terme « sécurisé » n'est jamais absolu; il faut garder à l'esprit qu'un système ou une connexion informatique n'est jamais à 100% sécurisé.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== À quoi servent les certificats utilisés dans les connexions chiffrées ? ==&lt;br /&gt;
&lt;br /&gt;
Les connexions chiffrées ont deux avantages: d'une part, on s'assure qu'un&lt;br /&gt;
tiers ne pourra pas lire les informations transitant sur le réseau entre votre&lt;br /&gt;
navigateur et le serveur web, et d'autre part, on s'assure que le serveur web&lt;br /&gt;
est bien celui qu'on croit (il serait inutile de s'assurer que les informations&lt;br /&gt;
ne peuvent être lues par personne sur réseau si elles arrivent sur le serveur&lt;br /&gt;
web d'un inconnu).&lt;br /&gt;
&lt;br /&gt;
Le rôle des certificats est de certifier l'identité du serveur web (on&lt;br /&gt;
l'appellera donc ici un « certificat serveur »). Il fait partie intégrante de&lt;br /&gt;
l'établissement d'une connexion chiffrée vers le serveur web.&lt;br /&gt;
&lt;br /&gt;
Concrètement, ce certificat est un petit ensemble de données (quelques&lt;br /&gt;
centaines de caractères dans un fichier) dans lequel sont conservées quelques&lt;br /&gt;
informations, dont, en particulier, le nom du serveur web.&lt;br /&gt;
&lt;br /&gt;
Les données formant le certificat ont des propriétés mathématiques permettant à votre navigateur de reconnaître leur authenticité à l'aide d'un système de certification par des « tiers de confiance « possédant des « certificats racine ».&lt;br /&gt;
Reportez-vous à la question « Pourquoi mon navigateur m'avertit parfois d'un danger lorsque j'accède à un site en https ? » ci-dessous pour une description de ce système.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Pourquoi mon navigateur m'avertit parfois d'un danger lorsque j'accède à un site en https ? ==&lt;br /&gt;
&lt;br /&gt;
Lors de l'établissement d'une connexion sécurisée vers un serveur web, le&lt;br /&gt;
navigateur vérifie que le serveur web est bien celui qu'il prétend être en&lt;br /&gt;
vérifiant son certificat (qu'on appelle le « certificat serveur »).&lt;br /&gt;
&lt;br /&gt;
Cette vérification s'effectue en vérifiant que les données figurant dans le&lt;br /&gt;
certificat serveur (en particulier le nom du serveur web) ont été vérifiées par&lt;br /&gt;
un tiers de confiance. Pour cela, le navigateur dispose dès son installation des&lt;br /&gt;
signatures de quelques tiers de confiance (ces signatures sont appelées des&lt;br /&gt;
« certificats racines » stockées dans ce qu'on appelle un « magasin de&lt;br /&gt;
certificats »), et il vérifie que les données du certificat serveur ont bien&lt;br /&gt;
été signées (et donc vérifiées) par le tiers de confiance.&lt;br /&gt;
&lt;br /&gt;
Concrètement, cette vérification s'appuie sur les propriétés mathématiques du&lt;br /&gt;
certificat serveur, qui doit avoir été en quelques sortes dérivé de la&lt;br /&gt;
signature du tiers de confiance.&lt;br /&gt;
&lt;br /&gt;
Lorsque vous accédez à une page web par une connexion chiffrée et que votre&lt;br /&gt;
navigateur ne peut reconnaître la signature d'aucun des tiers de confiance&lt;br /&gt;
qu'il a en magasin, il affiche alors une page vous alertant du danger que vous&lt;br /&gt;
courez : vos données ne pourront certes pas être interceptées par un tiers&lt;br /&gt;
lorsqu'elles transiteront par le réseau, mais elles seront délivrées à un&lt;br /&gt;
serveur dont vous ne pouvez pas garantir l'identité du propriétaire.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Comment accéder à la page web malgré l'alerte de mon navigateur ? ==&lt;br /&gt;
&lt;br /&gt;
Lorsqu'ils vous alertent du danger d'une connexion non certifiée (c'est à dire dont&lt;br /&gt;
le certificat du serveur web n'est pas reconnu), les navigateurs vous proposent&lt;br /&gt;
soit d'accéder tout de même au site web sans plus de précaution via un lien&lt;br /&gt;
marqué « déconseillé » (comme le fait Internet Explorer), soit imposent de&lt;br /&gt;
passer par une procédure d'acceptation du certificat serveur qui vous permet d'examiner&lt;br /&gt;
ce certificat avant de l'accepter si vous le souhaitez jusqu'à fermeture du navigateur, ou même&lt;br /&gt;
indéfiniment.&lt;br /&gt;
&lt;br /&gt;
Dans le cas le plus simple, il suffit donc soit de suivre un lien « déconseillé »&lt;br /&gt;
par votre navigateur, soit d'accorder sa confiance au certificat du serveur, pour&lt;br /&gt;
pouvoir accéder à la page web en gardant à l'esprit que l'identité du serveur&lt;br /&gt;
web n'a pu être établie, et qu'il convient donc d'être très prudent sur les&lt;br /&gt;
informations qu'on enverra au site web, notamment lorsqu'on remplit un&lt;br /&gt;
formulaire (il est donc vivement conseillé de saisir un identifiant et un mot&lt;br /&gt;
de passe sur ce type de serveur).&lt;br /&gt;
&lt;br /&gt;
Il existe cependant des cas de figures assez différents qui peuvent empêcher&lt;br /&gt;
votre navigateur de reconnaître le certificat du serveur web, et la meilleure&lt;br /&gt;
solution à adopter varie selon ces cas.&lt;br /&gt;
&lt;br /&gt;
=== Cas des certificats dits « autosignés » ===&lt;br /&gt;
&lt;br /&gt;
Certains serveurs web utilisent des certificats qui ne sont signés par aucun tiers de confiance, déclenchant donc systématiquemet l'alerte de votre navigateur à moins d'accorder définitivement votre confiance à ce certificat. C'est, dans ce cas, la seule solution à adopter si vous devez absolument accéder à ce site web, mais la prudence voudrait que vous ne lui communiquiez aucune information sensible, car vous n'avez aucune garantie sur l'identité du propriétaire du site (et, même si vous croyez la connaître, il est toujours possible qu'une personne malveillante ait détourné l'accès au site et récupère ainsi les informations que vous lui enverrez).&lt;br /&gt;
&lt;br /&gt;
=== Cas des certificats signés par un tiers inconnu ===&lt;br /&gt;
&lt;br /&gt;
D'autres serveurs web peuvent avoir fait certifier leur certificat serveur par un tiers de confiance qui a vérifié son identité et qui la garantit, mais il arrive que la signature de ce tiers de confiance (leur « certificat racine ») ne soit pas incluse dans le magasin de certificats de votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Ceci peut arriver pour différentes raisons (voir la question « Qui sont les tiers de confiance qui signent les certificats serveur ? »). Dans ce cas, la meilleure solution est d'envisager l'importation du certificat racine du tiers de confiance si vous décidez de lui accorder votre confiance (c'est une décision qui doit se faire en connaissance de cause puisqu'elle conditionne votre confiance dans les sites web que vous visitez et dont le certificat serveur aura été signé par ce tiers de confiance).&lt;br /&gt;
&lt;br /&gt;
Si vous décidez d'importer ce certificat racine, vous devez au minimum le récupérer sur le site de cette autorité, jamais sur le même serveur web que celui qui a provoqué l'alerte de certificat non reconnu, sinon vous courez le risque que ce certificat n'ait été créé que pour vous amener à faire confiance au certificat serveur d'un site malveillant.&lt;br /&gt;
&lt;br /&gt;
L'idéal est d'ailleurs de ne faire confiance qu'à des certificats racine pour lesquels vous avez eu la preuve qu'ils sont authentiques par un moyen non informatique (puisque, par définition, rien ne peut prouver informatiquement l'authenticité de ce type de certificat). Le minimum est de vérifier l'empreinte numérique du certificat que vous importez: cette empreinte est généralement publiée sur le site web du tiers de confiance, et permet de s'assurer dans une certaine mesure que le certificat auquel vous vous apprêtez à faire confiance est bien celui émis par ce tiers.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Qui sont les tiers de confiance qui signent les certificats serveur ? ==&lt;br /&gt;
&lt;br /&gt;
Les tiers de confiance qui permettent d'authentifier les certificats serveur&lt;br /&gt;
sont également appelés des « autorités de certification ». &lt;br /&gt;
&lt;br /&gt;
Il s'agit la plupart du temps de grosses entreprises multinationales, parfois&lt;br /&gt;
proches du milieu bancaire, qui proposent des services de signature de&lt;br /&gt;
certificats serveurs, et d'autres services similaires, tout en garantissant&lt;br /&gt;
généralement la sécurité des échanges effectués sur les connexions utilisant&lt;br /&gt;
des certificats qu'ils ont signés (jusqu'à un plafond qui dépend du type de&lt;br /&gt;
certification acheté).&lt;br /&gt;
&lt;br /&gt;
Les propriétaires de site web peuvent également faire appel à des sociétés&lt;br /&gt;
intermédiaires qui disposent d'un autre type de certificat également signé par&lt;br /&gt;
l'autorité de certification qui permet lui aussi de signer les certificats&lt;br /&gt;
serveurs pour qu'ils soient reconnus par les navigateurs. Les navigateurs&lt;br /&gt;
doivent alors vérifier toute la chaine de signature des certificats.&lt;br /&gt;
&lt;br /&gt;
Dans le milieu des autorités de certification, la concurrence est difficilement&lt;br /&gt;
envisageable car, pour être utile, il faut que leur certificat racine soit&lt;br /&gt;
inclus par défaut dans le plus grand de navigateur internet.&lt;br /&gt;
&lt;br /&gt;
Cette procédure d'inclusion est longue et difficile, car les auteurs des&lt;br /&gt;
navigateurs internet doivent avoir une entière confiance dans l'autorité de&lt;br /&gt;
certification puisque la sécurité des données de leurs usagers en dépend.&lt;br /&gt;
&lt;br /&gt;
Il existe également des solutions d'autorité de certification alternatives aux solutions commerciales, comme par exemple CAcert.org.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Qui est ce tiers de confiance CAcert.org ? ==&lt;br /&gt;
&lt;br /&gt;
CAcert.org est une organisation communautaire à but non lucratif qui permet de&lt;br /&gt;
signer des certificats serveur pour des personnes physiques ou morales dont&lt;br /&gt;
l'identité est vérifiée.&lt;br /&gt;
&lt;br /&gt;
CAcert.org est une autorité de certification alternatives aux solutions &lt;br /&gt;
commerciales.&lt;br /&gt;
&lt;br /&gt;
Cliss XXI utilise ses services car nous estimons que ce type de services peut&lt;br /&gt;
être assumés tout aussi bien par une communauté que par une entité commerciale,&lt;br /&gt;
et qu'il peut même être dangereux de laisser ce type d'infrastructure uniquement &lt;br /&gt;
à des organisations commerciales, particulièrement à cause des tendances facilement&lt;br /&gt;
monopolistiques de ce secteur dûes à la nécessité d'inclure les certificats racines dans le&lt;br /&gt;
plus grand nombre de navigateurs web.&lt;br /&gt;
&lt;br /&gt;
Nous vous invitons à en apprendre plus sur CAcert.org en parcourant&lt;br /&gt;
[http://www.cacert.org son site web] (en anglais), [http://wiki.cacert.org/&lt;br /&gt;
son wiki] proposant de nombreuses informations, en partie&lt;br /&gt;
[http://wiki.cacert.org/FrenchCommunity en français], ou encore&lt;br /&gt;
[http://en.wikipedia.org/wiki/Cacert la page wikipédia dédiée à CAcert] (en&lt;br /&gt;
anglais uniquement).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
== Comment importer les certificats racine de CACert.org ? ==&lt;br /&gt;
&lt;br /&gt;
Si vous décidez de faire confiance aux certificats serveurs authentifiés par&lt;br /&gt;
CAcert.org, vous pouvez vous rendre sur la page de leur site proposant &lt;br /&gt;
les [http://www.cacert.org/index.php?id=3 certificats racine], et importer&lt;br /&gt;
les certificats racines « root » et « intermédiaire » dans votre navigateur.&lt;br /&gt;
&lt;br /&gt;
Pour cela, cliquez sur « Root Certificate (PEM Format) », et acceptez de lui&lt;br /&gt;
accorder votre confiance : ceci dépend de votre navigateur :&lt;br /&gt;
* sous Firefox, cocher simplement les case et cliquez sur le bouton « Voir ». Vérifiez que les empreintes numériques affichées sont bien celles reproduites ci-dessous (également affichées sur [http://www.cacert.org/index.php?id=3 le site de CAcert], puis fermez cette fenêtre, puis validez l'importation en cliquant sur le bouton « OK ».&lt;br /&gt;
 Fingerprint SHA1: 13:5C:EC:36:F4:9C:B8:E9:3B:1A:B2:70:CD:80:88:46:76:CE:8F:33&lt;br /&gt;
 Fingerprint MD5: A6:1B:37:5E:39:0D:9C:36:54:EE:BD:20:31:46:1F:6B&amp;lt;/pre&amp;gt;&lt;br /&gt;
* Sous Internet Explorer, cliquez sur le bouton « Ouvrir », puis « Installer le certificat » et suivez la procédure jusqu'au bout. Vérifiez que l'empreinte numérique présentée est bien celle reproduite ci-desous, puis validez l'installation du certificat en cliquant sur le bouton « Oui »&lt;br /&gt;
  13:5C:EC:36:F4:9C:B8:E9:3B:1A:B2:70:CD:80:88:46:76:CE:8F:33&lt;br /&gt;
&lt;br /&gt;
Une fois cette procédure effectuée, votre navigateur fera confiance aux&lt;br /&gt;
certificats serveur qui ont été signés par CACert.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Les enjeux de ces alertes de connexion non certifiée =&lt;br /&gt;
&lt;br /&gt;
Comme on l'a évoqué dans les questions ci-dessus, votre navigateur affiche une&lt;br /&gt;
alerte lorsqu'il n'est pas capable de reconnaitre la signature d'un tiers de&lt;br /&gt;
confiance dans le certificat du serveur web.&lt;br /&gt;
&lt;br /&gt;
Ceci implique donc que l'identité du serveur web n'est pas vérifiée, et que&lt;br /&gt;
les données que vous pourriez être amenés à lui communiquer peuvent atterir en&lt;br /&gt;
de mauvaises mains.&lt;br /&gt;
&lt;br /&gt;
Il faut garder à l'esprit que plus qu'un simple problème technique, dans de rares cas ces alertes de connexion non certifiée peuvent cacher une véritable usurpation d'identité:&lt;br /&gt;
certaines techniques de détournement informatique peuvent être mises en place&lt;br /&gt;
pour vous amener à vous connecter sur un serveur web ne correspondant pas au&lt;br /&gt;
lien sur lequel vous avez cliqué, voire parfois ne correspondant pas à l'adresse affichée dans la&lt;br /&gt;
barre d'adresse de votre navigateur.&lt;br /&gt;
&lt;br /&gt;
C'est en particulier le cas dans les techniques dites de « Hameçonnage » (ou&lt;br /&gt;
« Phishing » en anglais) qui tentent de vous extorquer vos identifiant et mot&lt;br /&gt;
de passe (utilisés sur un site bancaire, ou simplement pour lire vos mails)&lt;br /&gt;
à des fins mailveillantes (détournement bancaire, ou simplement envoi de spam&lt;br /&gt;
en utilisant votre compte, etc.).&lt;br /&gt;
&lt;br /&gt;
Ces techniques sont de plus en plus utilisées, et il est important d'être&lt;br /&gt;
conscient des quelques mesures simples de précautions qui permettent d'éviter&lt;br /&gt;
de tomber dans ce type de piège (voir la section ci-dessous).&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= De l'importance de l'examen attentif des alertes de votre navigateur =&lt;br /&gt;
&lt;br /&gt;
Le système des certificats serveurs fait partie intégrante des mesures de&lt;br /&gt;
protections contre le détournement de vos données puisqu'ils permettent à la&lt;br /&gt;
fois d'éviter l'interception des données lors de leur passage sur le réseau et&lt;br /&gt;
d'identifier le propriétaire du site web auquel vous les envoyez.&lt;br /&gt;
&lt;br /&gt;
Nous vous conseillons donc de ne communiquer des données sensibles uniquement&lt;br /&gt;
via une connexion chiffrée qui aura permis l'identification du serveur web,&lt;br /&gt;
et de traiter avec la plus grande attention les alertes de votre navigateur&lt;br /&gt;
lorsque la connexion n'a pas pu être authentifiée.&lt;br /&gt;
&lt;br /&gt;
La meilleure protection contre les tentatives de détournement des données&lt;br /&gt;
sensibles reste la prise de conscience et la compréhension de chacun d'entre&lt;br /&gt;
nous de ces problèmes et des solutions à notre disposition.&lt;br /&gt;
&lt;br /&gt;
La bonne gestion des alertes de certificats permettra de conserver les&lt;br /&gt;
avantages d'un web plus sûr, et nous espérons que cette page vous aura permis&lt;br /&gt;
de comprendre le rôle important des certificats utilisés lors des connexions&lt;br /&gt;
chiffrées dans l'identification des serveurs web auxquels vous vous connectez,&lt;br /&gt;
ainsi que l'importance de cette identification.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
= Pour en savoir plus =&lt;br /&gt;
&lt;br /&gt;
Vous pouvez consulter les pages suivantes pour en savoir plus sur le&lt;br /&gt;
fonctionnement des certificats&lt;br /&gt;
&lt;br /&gt;
* La page Wikipédia sur [http://fr.wikipedia.org/wiki/Tiers_de_confiance les tiers de confiance];&lt;br /&gt;
* La page Wikipédia sur [http://fr.wikipedia.org/wiki/Certificat_%C3%A9lectronique les certificats électroniques] (plus large que ces informations présentées dans cette page);&lt;br /&gt;
* La page Wikipédia sur [http://fr.wikipedia.org/wiki/Transport_Layer_Security le protocole TLS] permettant le chiffrement des connexions&lt;/div&gt;</summary>
		<author><name>imported&gt;XavierBéguin</name></author>
	</entry>
</feed>