Confiance numérique pour :
IT d’entreprise, PKI et identités
Code et logiciels
Documents et signature
IoT et appareils connectés
Certificats de sécurisation de la messagerie (S/MIME)
Certificats VMC (Verified Mark Certificate)
Certificats de signature de documents
Explorez ces pages pour découvrir comment DigiCert aide les organisations à établir, gérer et étendre la confiance numérique pour résoudre des problèmes concrets.
Découvrez ce que notre étude mondiale post-quantique a révélé sur la position du monde dans la course à la préparation à l'informatique quantique.
Les solutions de confiance numérique créent de nouvelles opportunités pour Acmetek
Certificats et confiance publique
Qu’est-ce qu’un certificat TLS/SSL à validation étendue (EV) ?
Quelles sont les méthodes de validation des certificats TLS/SSL ?
Qu’est-ce qu’un sceau de site de confiance ou une marque de confiance ?
Certificat client vs certificat serveur : quelle est la différence ?
Les certificats DigiCert TLS/SSL sont-ils compatibles avec mon navigateur ?
Qu’est-ce que la garantie DigiCert « satisfait ou remboursé » de 30 jours ?
Quels types de certificats TLS/SSL les établissements d’enseignement utilisent-ils ?
Quelles sont les cinq étapes du cycle de vie d’un certificat ?
Qui gère les certificats TLS/SSL au sein d’une organisation ?
Dans quels cas la gestion des certificats s’avère-t-elle indispensable ?
Quels sont les différents types de certificats publics à gérer ?
Comment identifier ou localiser les certificats TLS/SSL publics émis pour vos domaines ?
Quelle est la différence entre une signature électronique et une signature numérique ?
Quels sont les différents niveaux de garantie pour les signatures numériques ?
Dans quels secteurs les signatures sécurisées sont-elles utiles ?
Qu’est-ce que l’Institut européen des normes de télécommunications (ETSI) ?
Always-On SSL (AOSSL) est une mesure de sécurité incontournable consistant à chiffrer tous les sites web d’une entreprise via le protocole HTTPS. Une fois déployée dans les règles de l’art, elle assure le chiffrement de toutes les pages web internes et externes, réduisant ainsi le risque de cyberattaque. Et pour une sécurité totale, pas question de se limiter aux pages web contrôlées directement par l’entreprise : Always-On SSL doit également s’appliquer aux fournisseurs et aux intégrations tierces.
Pour protéger chaque page web visitée, et pas uniquement les pages de connexion et de paiement, aucun site web ne peut faire l’impasse sur le chiffrement de bout en bout (HTTPS). C’est pourquoi Always-On SSL s’impose comme une évidence aux entreprises soucieuses de protéger leurs clients et leur réputation au moyen de certificats TLS/SSL provenant d’une autorité de certification de confiance. Facile à déployer, Always-On SSL authentifie l’identité d’un site web et chiffre toutes les informations échangées entre ce site et les internautes (y compris les cookies). Résultat : ces informations sont protégées contre toute visualisation, modification ou utilisation non autorisée.
Pas étonnant, donc, que des organismes œuvrant pour la sécurité sur Internet tels que l’Internet Society et l’IETF encouragent les entreprises à adopter le chiffrement dans l’ensemble de leur environnement. En pratique, certains des sites web les plus importants au monde utilisent ainsi Always-On SSL pour se protéger contre les menaces de sidejacking (via notamment l’ancien outil Firesheep) et de piratage, telles que les injections de code malveillant.
D’autant que face à des attaques de plus en plus fréquentes et faciles à exécuter, les internautes sont plus que jamais attentifs à la capacité des sites à sécuriser leurs données confidentielles. Pour les entreprises, le défi est double. D’une part, le Wi-Fi et les cookies non sécurisés sont partout ; l’accès aux réseaux Wi-Fi des sites publics tels que les aéroports et les cafés est souvent ouvert afin de simplifier leur utilisation. D’autre part, les outils tels que Firesheep facilitent considérablement l’espionnage des sessions HTTP non chiffrées, l’interception des cookies des utilisateurs et le vol d’informations confidentielles dans les cookies afin d’obtenir l’accès aux services web.
Dans ce contexte, l’État et les groupes privés encouragent les entreprises à opter pour Always-On SSL. Et en réponse aux cas de piratage TLS/SSL, les pouvoirs publics ont publiquement incité les sites web à accélérer la transition vers Always-On SSL.
Il suffit d’une seule compromission pour mener votre entreprise à la ruine. Selon l’édition 2021 du rapport Cost of a Data Breach d’IBM, le coût moyen d’une compromission de données s’élève à 4,24 M$ – 38 % de ce montant (soit 1,59 M$) étant imputable au manque à gagner. Autrement dit, ce genre d’incident pousse de nombreux clients et prospects à aller voir ailleurs. Et pour la 11e année consécutive, ce sont les établissements de santé qui payent le plus lourd tribut avec 9,23 M$.
Sur le terrain, un hacker peut profiter d’une connexion non sécurisée entre un utilisateur final et un site web pour injecter du code malveillant en vue d’attaquer ce site et ses serveurs – avec en bout de chaîne, une possible compromission de données.
Le fournisseur mondial de confiance pour les solutions TLS/SSL, PKI, IoT et de signature à haute assurance.
© 2024 DigiCert, Inc. Tous droits réservés.
Informations juridiques Audits WebTrust Conditions d’utilisation Politique de confidentialité Accessibilité Paramètres de cookies