Tous nos certificats SSL serveurs sont émis par des autorités de certification à la norme WebTrust et sont entièrement validés trois facteurs. Nous travaillons essentiellement avec les autorités de certifications tel que Symantec, Thawte, Comodo, GeoTrust, Chambersign…

 

A QUOI SERT UN CERTIFICAT SSL ?

Les certificats SSL servent à chiffrer les échanges de données sur le réseau internet et à authentifier les sites Web sur lesquels les internautes se connectent.

LES DIFFÉRENTS CERTIFICATS SSL

Certificat Standard, EV, UCC, Wildcard, il existe différents dispositifs pour authentifier les connexions à votre système d’informations et sécuriser les transactions à partir ou vers vos services OnLine.

VALIDATION 3-FACTEUR - MINIMUM REQUIS EXIGÉ

En fonction du type de validation auquels ils se réfèrent, les certificats SSL remplissent d’une manière plus ou moins efficace leurs fonctions essentielles, à savoir, le chiffrement et l’authentification.

CRITÈRES À RETENIR POUR SÉLECTIONNER UN CERTIFICAT SSL ADAPTÉ

Le choix d’un certificat SSL dépend des services qui doivent être sécurisés et authentifiés, …

UNE GAMME COMPLÈTE DE CERTIFICATS SSL

Notre gamme de certificats SSL est composée de plusieurs centaines de références toutes validées 3-facteurs ou EV.

NOUS GARANTISSONS UNE PRESTATION SUR MESURE À FORTE VALEUR AJOUTÉE

Fidèle à notre démarche d’agence à forte valeur ajoutée, notre prestation couvre toutes les étapes relatives à la mise en production d’un certificat SSL.

Accès direct à nos grilles de prix par autorité et type de certification

Pour accéder directement à notre sélection de certificats SSL et commander en ligne votre produit :

Un certificat SSL (Secure Sockets Layer), appelé aussi Transport Layer Security (TLS), est construit à partir du protocole de sécurisation des échanges sur Internet. Le certificat SSL atteste l‘identité d’une entreprise et garantit le chiffrage des données échangées sur le réseau Internet.

QU‘EST-CE QU’UN CERTIFICAT SSL ?

L’utilisation du mode SSL, permet aux internautes d’identifier le propriétaire du site web visité, de savoir que ce propriétaire existait réellement à la date d’émission du certificat et de s’assurer que les données échangées avec ce site sont chiffrées.

Le principe du certificat SSL est d’authentifier la société qui l’utilise. Cette authentification est réalisée par une autorité de certification reconnue qui délivre les clés pour établir des connexions chiffrées pour sécuriser :

  • Des pages web;
  • Des formulaires qui affichent ou transmettent des données sensibles ou confidentielles comme des numéros de carte bancaires, des données privées (renseignements médicaux, coordonnées personnelles, mots de passe, etc.);
  • De données d’entreprises.

Grâce à l’utilisation d’un certificat SSL, toutes ces données sont transmises de façon sécurisées et chiffrées. La mise en place d’un tel dispositif va avoir pour effet de rassurer les internautes et d’améliorer l’efficacité de votre site (remplissage de formulaire, achat en ligne, …)

La mise en œuvre d’un certificat SSL est également motivé par l’article 34 de la CNIL (Commission nationale de l’informatique et des libertés), qui  indique que le professionnel de l’informatique doit sécuriser les bases de données, les données personnel ou financières pendant le transport…

Cette loi, fait peser sur le responsable du traitement de données à caractère personnel l’obligation d’en assurer la sécurité et la confidentialité afin de garantir la vie privée des personnes concernées. Il est donc important que vous protégiez vos échange de données.

LE PROTOCOLE SSL

Le protocole SSL (Secure Sockets Layer) est basé sur des algorithmes complexes de chiffrement symétrique et asymétrique (cryptographie de clés publiques et privées). Il est utilisé pour établir une session entre un navigateur Web et le serveur hébergeant un site Internet sécurisé.

Le certificat SSL permettant l’ouverture de cette session est délivré par une autorité de certification après avoir procédé à un audit strict correspondant au facteur d’authentification auquel appartient le certificat en question.

COMMENT FONCTIONNE UN CERTIFICAT SSL ?

Schématiquement, l’ouverture d’une session s’opère de la manière suivante : suite à votre requête, votre navigateur Internet demande au serveur Web sur lequel vous allez vous connecter de s’authentifier.

En réponse, le serveur communique une copie de son certificat SSL. A réception, le navigateur analyse la conformité du certificat et vérifie si celui-ci est non révoqué.

A la suite de cette vérification, le navigateur répond positivement au serveur. Suite à l’acception du navigateur, le serveur Web valide le processus et communique une signature numérique validant le démarrage de la session.

Ce n’est qu’une fois ce processus finalisé que la session est activée et l’encryptage des transactions opérationnel.

COMMENT CHOISIR UN CERTIFICAT SSL ?

Le choix d‘un certificat SSL dépend précisément des services qui doivent être sécurisés et authentifiés ainsi que de l’environnement technique et applicatif dans lequel il va être déployé.

Les paramètres qui participent à la sélection d’un certificat SSL sont liés aux services qui doivent être sécurisés et authentifiés ainsi qu’à l’environnement technique et applicatif dans lequel il va être déployé.

En fonction de ces contraintes fortes, il est indispensable de bien analyser votre besoin, les objectifs recherchés, et l’environnement technique dans lequel ce certificat prendra place. Tous ces éléments participeront à la formalisation de la demande auprès de l’autorité de certification choisie.

Après avoir établi ce cahier des charges, nous pourrons vous proposer le certificat SSL correspondant aux services devant être sécurisés et authentifiés. A la suite de quoi nous pourrons procéder à la demande auprès de l’autorité de certification.

NATURE DE VOTRE SITE

Quelle est la nature du site sur lequel vous souhaitez établir une connexion sécurisée et authentifiée (https) ? Site e-commerce, d’information, statique…

SÉCURISER LE DOMAINE SEUL

Le certificat doit-il sécuriser un domaine unique (www.)domaine.fr ou plusieurs sites associés à des sous-domaines du domaine principal (*.domaine.fr) ? Dans ce cas vous pouvez prendre un wildcard ou un multi-sites.

SÉCURISÉ LES DONNÉES

Quelles données souhaitez-vous sécuriser (information de connexion/données médicales/formulaire/…) ?

QUELLE AUTORITÉ ?

Le certificat doit-il être émis par une autorité reconnue ou la notion de tiers de confiance n’est pas primordiale ?

LES AUTORITÉS DE CERTIFICATION

SafeBrands offre une gamme particulièrement large de certificats SSL composée de plusieurs centaines de références toutes émises par les principales autorités de certification.

Pour répondre précisément à votre besoin, nous proposons 5 types de certificats SSL :

Ces certificats sont regroupés en 4 catégories établies suivant le niveau de contrôle du demandeur (autorité de certification).

Conscient de l’importance primordiale d’un certificat dans la chaîne de sécurité qui participe aux échanges sur Internet, SafeBrands concentre volontairement ses offres sur les certificats de classe 3, niveau le plus élevé de garantie d’identité du titulaire.

CERTIGNA

Depuis juillet 2012, Certigna est officiellement référencé RGS par la DGME et devient l’une des premières autorités de certification habilitées à fournir des certificats répondant au Référentiel Général de Sécurité.

CHAMBERSIGN

Autorité de certification mise en œuvre par les Chambres de Commerce et d’Industrie françaises, elle est présente dans le réseau européen des Chambres de Commerce sous le label ChamberSign Europe. Les certificats sont principalement destinés à sécuriser les télé-procédures et concernent les appels d’offres, la téléTVA, la SIV, les formulaires web.

COMODO

Comodo propose de nombreuses solutions de sécurité, antivirus et firewall (pare-feu). Avec plusieurs récompenses à son actif, (fire wall primé en 2009), cette autorité propose une large gamme de certificats pour répondre aux problématiques spécifiques de chaque entreprise.

GEOTRUST

Geotrust propose des certificats SSL standard, Wilcard et Extended Validation pour tout type de besoin. GeoTrust® est le deuxième fournisseur de certificats numériques au monde.

GLOBALSIGN

Première Autorité de Certification établie en Europe. Depuis sa création, GlobalSign a déjà émis des millions de certifications numériques pour les individus, les serveurs et les appareils mobiles, ainsi que pour les solutions et les applications PKI.

SYMANTEC

Symantec, un des plus importants fournisseurs de solutions de sécurité informatique pour professionnels et particuliers.

TBS CERTIFICAT

En 2006, TBS internet crée sa propre gamme de produits sous la marque TBS X509. Cela lui permet de concurrencer sans complexes les acteurs actuels de la sécurité Internet et s’ouvre ainsi les portes d’un marché français dynamique.

THAWTE

Thawte, première autorité de certification à s’installer sur le marché français en 1996. Aujourd’hui leader en France, la marque est présente dans 240 pays et détient près de 20% du marché mondial.

Accès direct à nos grilles de prix par autorité et type de certification

Pour accéder directement à notre sélection de certificats SSL et commander en ligne votre produit :

Les autorités de certifictions proposent des gammes de certificats SSL importantes pour répondre à la variété des services à sécuriser et authentifier. Vous pouvez trouver des certificats serveur, développeur, client, ou encore spécifiques. La gamme la plus utilisée est le certificat serveur, qui protégera votre site web institutionnel ou e-commerce.

LES DIFFÉRENTS CERTIFICATS SSL

CERTIFICAT SERVEUR

Le certificat serveur est délivré par les autorités suivantes : Thawte ; TBS X509 ; Symantec ; Geotrust ; Comodo ; GlobalSign ; Certigna.

Le certificat serveur permet d’identifier le propriétaire du site Internet et d’établir des transactions chiffrées entre les internautes et le site.

Lorsque vous visitez un site internet d’une marque bien connue, vous ne savez pas si c’est bien la marque en question. Le site aurait pu être détourné depuis…..

Le certificat serveur permet de résoudre ces soucis. Emis par des autorités de confiance avec authentification forte, ils garantissent qu’ils ont vérifié que l’organisation est légale, existe réellement, est l’ayant droit sur ce nom de site et est seule en possession du certificat.

Ces attestations sont faites à la date d’émission du certificat, l’autorité de certification s’engage donc sur ces vérifications.

C’est pour cela qu’un certificat avec forte authentification est indispensable à l’établissement d’un climat de confiance pour effectuer des transactions à distance.

CERTIFICAT DEVELOPPEUR

Le certificat dévelopeur est délivré par les autorités suivantes : Thawte ; Symantec.

Il est à destination des professionnels exclusivement, permettant l’identification auprès des internautes comme étant l’auteur du programme, lors de l’exécution de ce dernier.

Les fonctionnalités sont d’assurer l’intégrité et la paternité de vos codes, la signature électronique de contenu, de fournir aux internautes des informations sur l’éditeur des logiciels qu’il télécharge.

En plus de faire grimper leur cote de confiance auprès des internautes, les développeurs d’application s’assurent, grâce aux certificats développeur, de l’inviolabilité de leur code qui ne pourra être ni modifié ni compromis.

FONCTIONS ESSENTIELLES D’UN CERTIFICAT : AUTHENTIFICATION & CHIFFREMENT

Le chiffrement et l’authentification sont les deux fonctions essentielles d’un certificat SSL. Les données qui transitent via internet (de votre serveur à un ordinateur connecté) sont chiffrées suivant un algorithme de cryptographie. Quant à la fonction d’authentification, celle-ci permet d’identifier le propriétaire d’un site internet.

Certains certificats SSL sont accessibles à tous et aucun audit concernant la réalité de son propriétaire n’est effectuée. Ce type de certificat fera donc apparaître le cadenas de sécurité mais ne présente aucune garantie de sécurité. ce sont par exemple des certificats de ce types qui sont  installés sur les sites de phishing pour abuser les internautes.

Il est donc important pour vous de choisir un bon niveau d’authentification pour votre certificat. Ce certificat mettra en confiance votre client et vous permettra de vous protéger des fraudes (phishing, pharming, spoofing DNS…)

Les certificats de sécurité SSL proposés par SafeBrands ont un double intérêt : d’abord, les certificats de sécurité assurent une transmission cryptée des transactions financières, privées confidentielles et techniques transitant sur votre site. Les informations confidentielles ne circulent donc pas “en clair” sur Internet.
Le deuxième avantage est que les certificats de sécurité SSL garantissent l’identité du propriétaire du site. Les internautes ont donc la certitude d’être sur un site “officiel” et non une “contrefaçon”.

NIVEAU 1 FACTEUR

Aucune garantie, ces certificats ne sont pas dans notre catalogue. Vérification uniquement sur l’adresse de l’interlocuteur.

NIVEAU 2 FACTEURS

L’identité de la société est vérifiée ainsi que l’appartenance du nom de domaine.

NIVEAU 3 FACTEURS

Ces certificats sont de type intermédiaire avec audit un peu plus poussé. Vérification de l’existence du site et de la société.

NIVEAU 6 FACTEURS

Ce sont les certificats à Extended Validation, les plus sûrs du marché. Audit complet : existence de l’entreprise, du site, de la propriété du site (whois)…

CERTIFICAT SSL VALIDATION 3-FACTEUR : UN MINIMUM REQUIS INDISPENSABLE POUR « ÊTRE EN CONFIANCE »

Le tableau ci-dessous permet de mieux comprendre les procédures d’audit réalisées par les autorités de certifications, et surtout de pouvoir évaluer, en fonction des facteurs d’authentification des certificats, le niveau de sécurité que vous apporte nos solutions validées à minima 3-facteurs.

POINTS À VÉRIFIER
1
FACTEUR
2
FACTEUR
3
FACTEUR
EV
Liste des sites victimes de phishingnonnonnon (oui pour Thawte SuperCert)oui
Liste des sites interditsnonnonnonoui
Existence (enregistrement) de l’organisationnonnonoui, via une base qualifiéeoui
Nom commercial (optionnel)nonouioui, via une base qualifiéeoui, via une base qualifiée gouvernementale
Existence physique (adresse)nonnonnonoui, via une base qualifiée indépendante
Existence physique (téléphone)nonnonoui, via annuaire ou une base qualifiéeoui, via annuaire ou une base qualifiée indépendante
Existence opérationnelle (plus de 3 ans)nonnonnonoui
Contrôle du domaineoui (simple email)oui, lettre de pouvoir possibleoui, lettre de pouvoir possibleoui, le titre de propriété doit être au nom de l’organisation
Vérification de l’emploi du contact administratifnonnonnonoui
Vérification de la signature du contrat d’abonnement (reçu par courrier, fax ou PDF)nonnonnonoui
Validation téléphonique de la demandenonnonouioui
Inclusion des informations d’enregistrement de l’organisation dans le certificatnonnonnonoui

Accès direct à nos grilles de prix par autorité et type de certification

Pour accéder directement à notre sélection de certificats SSL et commander en ligne votre produit :

Fidèle à notre démarche d’agence à forte valeur ajoutée, notre prestation couvre toutes les étapes relatives à la mise en production d’un certificat SSL.

UNE PRESTATION SUR MESURE À FORTE VALEUR AJOUTÉE

Nos collaborateurs interviennent sur :

  • L’analyse de votre besoin préalable à la définition du certificat SSL nécessaire à la sécurisation de votre système d’information;
  • Le remplissage des formalités administratives auprès des autorités de certification;
  • La délivrance du certificat demandé.

Au-delà de la livraison du certificat, SafeBrands propose un forfait d’installation de votre certificat sur un serveur SafeBrands mutualisé ou dédié. Cette installation représente un ticket d’administration (89 €) et inclut éventuellement l’attribution d’une IP fixe.

Les délais d’obtention varient de 3 à 5 jours. Certaines situations peuvent toutefois allonger cette estimation notamment lorsque le propriétaire du domaine différe de celui du certificat, problème de coordonnées téléphoniques, etc.

Il est important de souligner que SafeBrands ne délivre que des certificats de classe 3, c’est-à-dire qui garantissent l’identité du titulaire, sur pièces justificatives présentées par le demandeur.

Accès direct à nos grilles de prix par autorité et type de certification

Pour accéder directement à notre sélection de certificats SSL et commander en ligne votre produit :