Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Protocole de sécurité de la couche transport (TLS)

general

Définition

Le protocole de sécurité de la couche transport, ou TLS (Transport Layer Security), est un protocole cryptographique qui sécurise les communications sur un réseau IP en garantissant confidentialité, intégrité et authentification. Successeur de SSL, il opère entre la couche transport et la couche applicative, sécurisant notamment HTTP en HTTPS sur le port 443, mais aussi SMTP, IMAP ou FTP. Une session TLS débute par une poignée de main (handshake) durant laquelle client et serveur négocient une suite cryptographique, échangent des certificats X.509 et établissent des clés de session via un échange Diffie-Hellman éphémère, garantissant la confidentialité persistante (forward secrecy). Les versions TLS 1.2 et 1.3 sont recommandées par l'ANSSI et le NIST, les versions antérieures SSL 3.0, TLS 1.0 et 1.1 étant obsolètes et vulnérables à des attaques comme POODLE ou BEAST. TLS 1.3 simplifie le handshake et supprime les algorithmes faibles. Les attaquants ciblent les mauvaises configurations TLS pour intercepter du trafic via des attaques de l'homme du milieu (MITM), technique référencée sous T1557 dans MITRE ATT&CK. La gestion rigoureuse des certificats, leur renouvellement automatisé et l'application de politiques HSTS constituent des bonnes pratiques essentielles pour toute organisation exposant des services web ou des API sur Internet.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis