TLS/SSL
generalDéfinition
Protocole cryptographique assurant la confidentialité, l'intégrité et l'authentification des communications réseau, successeur de SSL, omniprésent dans la sécurité Internet (HTTPS).
TLS 1.3
Améliorations majeures : handshake réduit à un aller-retour (0-RTT possible), suppression des algorithmes obsolètes (RC4, SHA-1), support exclusif du forward secrecy via ECDHE, résistance accrue aux attaques de downgrade. Les versions TLS 1.0 et 1.1 sont officiellement déprécies.
Configuration sécurisée
Utilisation exclusive de TLS 1.2 et 1.3, cipher suites fortes (ECDHE + AES-GCM ou ChaCha20-Poly1305), désactivation de la compression TLS, configuration HSTS, et renouvellement régulier des certificats. SSL Labs et testssl.sh vérifient la configuration.
Inspection et post-quantique
L'inspection TLS par les proxys est nécessaire pour la visibilité sécurité mais soulève des questions de vie privée. La migration vers la cryptographie post-quantique impactera directement les algorithmes utilisés dans les futures versions de TLS.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis