Identifiez-vous Devenir membre
| Auteur | Message |
|---|---|
|
XasFullWeb Inscrit le : 05/02/2009 |
# Le 23/03/2010 à 09:53 Bonjour à tous, Full Web SARL : Création et Gestion de Sites Internet (design, script, mascotte, jeux flash, etc...) |
|
caaptusss Inscrit le : 25/09/2007 |
# Le 23/03/2010 à 09:59 Alors, plusieurs informations tout d'abord : |
|
acti Inscrit le : 13/11/2005 |
# Le 23/03/2010 à 10:19 Oui, il n'y a pas de crainte à avoir si le système est bien mis en place. Stéphane |
|
dob Inscrit le : 10/05/2005 |
# Le 23/03/2010 à 10:19 Pour le chiffrement et l'écoute par un tiers, il y a des techniques à la con qui ne nécessitent aucun craquage de clé. Si tu es parano, seul un certificat "EV" (qui affiche ton nom en vert dans la barre du navigateur) apporte une vraie sécurité. Pour les autres la communication peut être altérée et/ou écoutée notamment dans des configurations du genre cybercafé, hotspot wifi etc. (par une personne ayant accès à la configuration de ton réseau local/accès à internet). Julien Tartarin |
|
Bool Inscrit le : 09/05/2005 |
# Le 23/03/2010 à 10:51 pagetronic : c'est une méthode bien crade pour éviter de configurer correctement ses entêtes de cache oui. Google is watching you. |
|
XasFullWeb Inscrit le : 05/02/2009 |
# Le 23/03/2010 à 11:28 Ok, donc l'alerte qu'on a par exemple lorsque l'on va sur le webmin d'un de ses dédiés OVH, c'est parce que la connexion est crypté mais qu'il n'est pas enregistré au près d'une autorité (j'avais jamais compris pourquoi y avait cette alerte). Full Web SARL : Création et Gestion de Sites Internet (design, script, mascotte, jeux flash, etc...) |
|
Bool Inscrit le : 09/05/2005 |
# Le 23/03/2010 à 11:39 pagetronic : mouais, je veux bien croire que dans ton cas le proxy soit configuré de manière à mettre un peu trop en cache, mais bien souvent c'est parce que le site fait nawak avec les entêtes. Google is watching you. |
|
XasFullWeb Inscrit le : 05/02/2009 |
# Le 23/03/2010 à 11:44 Oui je compte de toute manière prendre des certificats SSL (coté visiteur et coté API). Full Web SARL : Création et Gestion de Sites Internet (design, script, mascotte, jeux flash, etc...) |
|
Eza Inscrit le : 28/02/2008 |
# Le 23/03/2010 à 12:04 Bonjour, Ludovic |
|
dob Inscrit le : 10/05/2005 |
# Le 23/03/2010 à 12:39 L'assurance c'est beaucoup de vent Julien Tartarin |
|
cerise Inscrit le : 31/10/2008 |
# Le 23/03/2010 à 12:42 une chose à savoir pour le certificat. Fait gaffe aux sous-domaines |
|
cerise Inscrit le : 31/10/2008 |
# Le 23/03/2010 à 12:46 sinon pour le certificat de ton dédié, c'est parce que c'est un certificat auto-signé. Il te permet juste de profiter du https (pour webmin par exemple) |
|
dob Inscrit le : 10/05/2005 |
# Le 23/03/2010 à 12:47 Oui il faut commander le certificat pour le domaine court, et là il sera valable pour les deux Julien Tartarin |
|
XasFullWeb Inscrit le : 05/02/2009 |
# Le 23/03/2010 à 12:57 Pour l'histoire des sous domaines, oui j'ai vu ça sur le site d'OVH. Full Web SARL : Création et Gestion de Sites Internet (design, script, mascotte, jeux flash, etc...) |
|
dob Inscrit le : 10/05/2005 |
# Le 23/03/2010 à 13:04 Je connais pas bien les certificats OVH, je voudrais pas dire n'importe quoi Julien Tartarin |
|
Bool Inscrit le : 09/05/2005 |
# Le 23/03/2010 à 13:17 Chez StartSSL (gratuit, mais reconnu que par les navigateurs/OS récents), c'est le "court" qui est ajouté automatiquement. Si tu prends admin.bidule.tld ils ajoutent systématiquement bidule.tld avec. Google is watching you. |
|
cerise Inscrit le : 31/10/2008 |
# Le 23/03/2010 à 13:23
XasFullWeb a dit : Pour l'histoire des sous domaines, oui j'ai vu ça sur le site d'OVH. Par contre, pour moi, même si tu prends le domaine court tu devras aussi le prendre pour le domaine long, c'est ce qui est écrit chez OVH, peut être que tous les organismes ne fonctionnent pas pareil sur ce point ? +1 c'est bien pour ça que je disais de faire gaffe aux sous-domaines chez OVH |
|
XasFullWeb Inscrit le : 05/02/2009 |
# Le 23/03/2010 à 14:14 Autre petite question, lorsqu'un navigateur non compatible tente d'accèder au site, que se passe-t-il ? La connexion n'est pas cryptée ou le site est inaccessible (protocole non compatible je pense) ? Full Web SARL : Création et Gestion de Sites Internet (design, script, mascotte, jeux flash, etc...) |
|
Bool Inscrit le : 09/05/2005 |
# Le 23/03/2010 à 14:33 Par "non compatible", généralement on entend que le Navigateur/OS ne connait pas la société ayant signé le certif. Et donc dans ce cas il y a simplement le warning "autorité de certif inconnue", comme si le certificat n'était pas connu. Mais ça reste crypté. Google is watching you. |
|
Eza Inscrit le : 28/02/2008 |
# Le 23/03/2010 à 16:06 Pour le certificat dont j'ai donné le lien, il est installé pour un de nos clients, j'ai testé avec IE6, Firefox, opéra, safari, etc. C'est passé comme une lettre à la poste... Ludovic |
Vous ne pouvez pas participer au forum, car votre inscription n'a pas été validée. Pour vous faire valider en tant que Membre, cliquez ici.
© K-network & Beyoung Interactive - Tous droits réservés | CNIL N° 844440 | 12/02/2012 16:16:37
Design by graphiste Studcrea | Integration by Paul Leprévost | Généré en 8.27ms | Contacts | Mentions légales