Authentification et chiffrement

Slide background

SSL

Le chiffrement et l’authentification sont les deux fonctions essentielles d’un certificat SSL. Les données qui transitent via internet (de votre serveur à un ordinateur connecté) sont chiffrées suivant un algorithme de cryptographie. Quant à la fonction d’authentification, celle-ci permet d’identifier le propriétaire d’un site internet.

Authentification sécurisée via certificat SSL

Certains certificats SSL sont accessibles à tous et aucun audit concernant la réalité de son propriétaire n’est effectuée. Ce type de certificat fera donc apparaître le cadenas de sécurité mais ne présente aucune garantie de sécurité. ce sont par exemple des certificats de ce types qui sont  installés sur les sites de phishing pour abuser les internautes.

Il est donc important pour vous de choisir un bon niveau d’authentification pour votre certificat. Ce certificat mettra en confiance votre client et vous permettra de vous protéger des fraudes (phishing, pharming, spoofing DNS…)

Les certificats de sécurité SSL proposés par SafeBrands ont un double intérêt : d’abord, les certificats de sécurité assurent une transmission cryptée des transactions financières, privées confidentielles et techniques transitant sur votre site. Les informations confidentielles ne circulent donc pas “en clair” sur Internet.
Le deuxième avantage est que les certificats de sécurité SSL garantissent l’identité du propriétaire du site. Les internautes ont donc la certitude d’être sur un site “officiel” et non une “contrefaçon”.

Niveau 1 Facteur

Aucune garantie, ces certificats ne sont pas dans notre catalogue.
Vérification uniquement sur l’adresse de l’interlocuteur.

Niveau 2 Facteurs

L’identité de la société est vérifiée ainsi que l’appartenance du nom de domaine.

Niveau 3 Facteurs

Ces certificats sont de type intermédiaire avec audit un peu plus poussé. Vérification de l’existence du site et de la société.

Niveau 6 Facteurs

Ce sont les certificats à Extended Validation, les plus sûrs du marché.
Audit complet : existence de l’entreprise, du site, de la propriété du site (whois)…

Validation 3-facteur – un minimum requis indispensable pour « être en confiance »

Le tableau ci-dessous permet de mieux comprendre les procédures d’audit réalisées par les autorités de certifications, et surtout de pouvoir évaluer, en fonction des facteurs d’authentification des certificats, le niveau de sécurité que vous apporte nos solutions validées à minima 3-facteurs.

POINTS À VÉRIFIER1
FACTEUR
2
FACTEUR
3
FACTEUR
EV
Liste des sites victimes de phishingnonnonnon (oui pour Thawte SuperCert) oui
Liste des sites interditsnonnonnonoui
Existence (enregistrement) de l’organisationnonnonoui, via une base qualifiéeoui
Nom commercial (optionnel)nonouioui, via une base qualifiéeoui, via une base qualifiée gouvernementale
Existence physique (adresse)nonnonnonoui, via une base qualifiée indépendante
Existence physique (téléphone)nonnonoui, via annuaire ou une base qualifiéeoui, via annuaire ou une base qualifiée indépendante
Existence opérationnelle (plus de 3 ans)nonnonnonoui
Contrôle du domaineoui (simple email)oui, lettre de pouvoir possibleoui, lettre de pouvoir possibleoui, le titre de propriété doit être au nom de l’organisation
Vérification de l’emploi du contact administratifnonnonnonoui
Vérification de la signature du contrat d’abonnement (reçu par courrier, fax ou PDF)nonnonnonoui
Validation téléphonique de la demandenonnonouioui
Inclusion des informations d’enregistrement de l’organisation dans le certificatnonnonnonoui

Accès direct à nos grilles de prix par autorité et type de certification

Pour accéder directement à notre sélection de certificats SSL et commander en ligne votre produit :

Lettre d'informations SafeBrands
Recevez chaque semaine toute l'actualité des noms de domaine et le calendrier des lancements de nouvelles extensions dans votre boite aux lettres. Cette infolettre reprend les articles publiés sur safebrands.info.
Votre demande a été prise en compte. Un e-mail de confirmation vous a été envoyé, veuillez suivre ses instructions pour confirmer votre adresse email et finaliser votre inscription.
Garantie SafeBrands : ces informations ne sont jamais communiquées ni cédées à des tiers.
Don't miss out. Subscribe today.
×
×
Urgence H24

Une urgence ? Notre support technique est accessible H24. Il est gratuit durant les heures ouvrées et payant le reste du temps.

pit-stop-safebrands

X