|
COMMERCE ÉLECTRONIQUE
Certificats de cryptage SSL 128 bits
Qu'est-ce qu'un certificat Web?
Un certificat Web permet d'effectuer des transactions de façon plus
sécuritaires entre un client et un serveur (par exemple, entre le
navigateur d'un client et le serveur Web d'un commerçant). De façon
simple, un certificat Web est un document numérique muni de codes
uniques qui permettent d'assurer l'identité de votre site Web à la
personne qui le visite.
Un certificat personnel est attribué
à des particuliers afin de certifier leur identité. Ces certificats
peuvent être utilisés pour effectuer une signature numérique sur un
courriel, un document, etc., afin d'attester qui en est l'auteur et de
s'assurer que les fichiers n'ont pas été modifiés.
TDS Communications offre des certificat
Web. Selon la demande, les certificats personnels pourront être
offerts ultérieurement, avec des produits de sécurité connexes.
Comment fonctionne un certificat Web?
Pour le présenter de façon simplifiée, un certificat Web fonctionne
comme suit :
- Lorsqu'un client se connecte à un
site « sécurisé », son navigateur vérifie le certificat Web
du commerçant afin d'en assurer l'identité.
- Si le certificat du site Web n'est
pas valide, le navigateur affiche un avertissement.
Autrement, une session SSL (Secure Server Layer) est créée et
toutes les données qui sont échangées entre le navigateur et le
serveur durant la session sont cryptées.
- Même si un pirate pouvait
intercepter les données, il serait alors incapable de les
utiliser immédiatement car elles sont illisibles.
En bon français, pouvez-vous
m'expliquer comment fonctionne réellement un certificat Web?
Très simplement, lorsque deux personnes (par exemple un client et le
site Web AMAZON.COM) veulent « dialoguer » en privé (par
exemple, pour transférer un numéro de carte de crédit), le
certificat Web créé une communication sécurisée. Pour ce
faire, et avant toute chose, l'identité du marchand (dans notre
exemple, Amazon.com) sera vérifiée et approuvée. Le client
est ainsi assuré de faire affaires avec Amazon.com et non avec un
imposteur.
Si un certificat est valide, le client
reçoit un message lui indiquant que tout est « OK » et qu'il peut
dialoguer en toute confiance avec le marchand. Ce dernier est
réellement qui il prétend être. Le client donne alors son
numéro de carte de crédit en toute sécurité, sans craindre que ces
informations critiques puissent être interceptées et utilisées par
des personnes mal intentionnées.
Si le certificat n'est pas valide, le
client reçoit un message pour le prévenir. Il est toujours possible
d'effectuer des transactions avec le marchand, mais le risque de
fraude est plus élevé... il pourrait s'agir de LivresTremblay.com
essayant de se faire passer pour Amazon.com.
Comment fait-on pour savoir qu'un
site Web utilise un certificat?
Les pages d'un site protégé par certificat comportent les
caractéristiques suivantes :
- L'URL des pages sécurisées commence
par https:// et non par http://
- Un petit cadenas s'affiche dans la
barre d'état de votre navigateur (Netscape Navigator ou Internet
Explorer).
Vous pouvez consulter le certificat et
vérifier son niveau de cryptage très facilement :
- Dans Netscape - cliquez sur l'icone
du cadenas puis sur le bouton « View Certificate »
- Dans Internet Explorer -
cliquez deux fois sur l'icone du cadenas dans la barre d'état.
Vos certificats sont-ils reconnus par les navigateurs ?
Oui - Nos certificats sont reconnus par les principaux navigateurs,
automatiquement et de façon entièrement transparente.
Avec quels navigateurs vos certificats
SSL 128 bits fonctionnent-ils?
Les certificats Web que nous délivrons fonctionnent avec 99 %
des navigateurs actuellement sur le marché.
Le certificat SSL fonctionne-t-il
avec toutes les versions des navigateurs?
Netscape 4.72 et ultérieur -
Fonctionnel
Netscape - Versions antérieures à 4.72 - Fonctionnel
Internet Explorer 5.01 et ultérieur - Fonctionnel
Internet Explorer - Versions antérieures à 5.01 -
Fonctionnel
Combien de temps devrais-je compter
pour obtenir mon propre certificat?
- Dans le cas d'un certificat QuickSSL, vous recevrez votre certificat
environ 24 heures après la réception de votre paiement.
- Pour les certificats TrueBusiness ID, vous recevrez votre certificat trois jours ouvrables après la fin de
la vérification de votre dossier. La durée de la vérification varie
grandement, tout dépendant des informations fournies durant la
demande d'enregistrement.
Quelle est la puissance de cryptage des
certificats SSL que vous délivrez?
Tous les certificats SSL de GeoTrust sont compatible avec le cryptage 1024 bits
et avec les navigateurs 128 bits.
Le certificat Web est-il associé à
l'adresse IP de mon serveur?
Non - Les certificats SSL ne contiennent pas l'adresse IP de votre
serveur. Toutefois, le nom de domaine codé dans le certificat doit
correspondre au nom de domaine utilisé par votre site Web. Le
nom de domaine peut être dirigé vers n'importe quelle adresse IP.
J'utilise plusieurs serveurs dans une
configuration de partage de la charge (load-balancing). Ai-je besoin
de plusieurs certificats?
Oui - Vous avez besoin d'un certificat pour chaque serveur (ou site
virtuel) que vous souhaitez sécuriser.
J'aimerais sécuriser plusieurs
sous-domaines de mon domaine principal, par exemple www1.domaine.com,
www2.domaine.com, etc. Ai-je besoin
de plusieurs certificats?
Oui - Vous avez besoin d'un certificat pour chaque sous-domaine, ou
bien vous pouvez optez pour un certificat TrueBusinessID Wildcard,
beaucoup plus économique. Ce type de certificat permet de
protéger un nom quasi-illimité de sous-domaine *.domaine.com !
Comment serais-je averti de la
délivrance de mon certificat?
Un courriel sera envoyé par GeoTrust au contact technique, au
contact autorisé ainsi qu'au contact de facturation. TDS
Communications s'occupera alors de l'installation du certificat dans
les 12 heures. Une fois l'installation terminée, le contact
administratif recevra un courriel de confirmation de la part de TDS
Communications.
Combien coûte un certificat SSL de 128 bits?
| |
1
an |
2
ans |
3
ans |
| QuickSSL™ |
225 $ |
395 $
(économie de 55 $) |
525 $
(économie de 150 $) |
| QuickSSL
Premium™ |
295 $ |
525 $
(économie de 65 $) |
695 $
(économie de 190 $) |
| True
BusinessID™ |
395 $ |
695 $
(économie de 95 $) |
950 $
(économie de 235 $) |
| True
BusinessID™
Wildcard |
995 $ |
1 795 $
(économie de 195 $) |
2 395 $
(économie de 590 $) |
Quelle sont les différences entre
les différents produits SSL que vous offrez?
Tout d'abord, il est important de savoir que tous les certificats
SSL proposés, de l'entrée de gamme au haut de gamme, offrent tous
la même puissance de cryptage : 128 bits. Ainsi, vos visiteurs
seront autant en sécurité avec un certificat QuickSSL qu'avec un
certificat TrueBusinessID.
Voici un résumé des principales
différences :
| |
QuickSSL™ |
QuickSSL
Premium™ |
True
BusinessID™ |
True
BusinessID™ Wildcard |
| Niveau
de vérification |
Domaine |
Domaine |
Entreprise et domaine |
Entreprise et domaine |
| Informations
requises pour la délivrance |
Courrier autorisé du
domaine |
Courrier autorisé
du domaine |
Documents
d'incorporation,
DUNS et fiche Whois |
Documents
d'incorporation,
DUNS et fiche Whois |
| Délai
de délivrance |
24 heures |
24 heures |
4 à 7 jours |
4 à 7 jours |
| Produit
livré |
Certificat uniquement |
Certificat & sceau
d'authentification |
Certificat & sceau
d'authentification |
Certificat & sceau
d'authentification |
| Informations
figurant dans le sceau |
Nom de domaine |
Nom de
domaine |
Nom de domaine
et nom de l'entreprise |
Nom de domaine
et nom de l'entreprise |
| Période
de validité |
1 à 3 ans |
1 à 3 ans |
1 à 3 ans |
1 à 3 ans |
Le certificat QuickSSL peut être
délivré beaucoup plus rapidement, car seule la validité de votre
nom de domaine est vérifiée pour délivrer le certificat. La
validité de l'entreprise qui en fait la demande n'est pas vérifiée,
ce qui accelère de beaucoup les démarches.
Une fois protégé par GeoTrust, les
produits QuickSSL Premium, True BusinessID et True BusinessID
Wildcard vous permettent d' afficher le
"Smart Icon" suivant sur votre site Web. Cette icône
dynamique offre un niveau de protection supplémentaire, car l'image
est générée en temps réel et contient la date et l'heure afin
d'éviter la copie.
QuickSSL, QuickSSL Premium, True BusinessID et True BusinessID Wildcard
sont des marques de commerce de GeoTrust, Inc.
|