Dans le cours : CompTIA Security+ (SY0-601) : 3. Conception et mise en œuvre de la cryptographie

Accédez au cours complet aujourd’hui

Inscrivez-vous aujourd’hui pour accéder à plus de 23 200 cours dispensés par des experts.

Comprendre le fonctionnement de l'agrafage de certificat

Comprendre le fonctionnement de l'agrafage de certificat

- [Formateur] L’ennui avec l’OCSP, c’est qu’il fait peser une lourde charge sur les serveurs OCSP exploités par les autorités de certification. Ces serveurs doivent traiter les demandes de chaque visiteur de site web ou autre utilisateur de certificat numérique pour vérifier que le certificat est valide et non révoqué. L’agrafage de certificat est une extension du protocole OCSP qui allège en partie la charge que ce protocole fait initialement peser sur les autorités de certification. Voyons ensemble l’agrafage de certificat pour un serveur web. Quand un utilisateur visite un site et lance une connexion sécurisée, le site envoie son certificat au navigateur, qui est normalement chargé de contacter un serveur OCSP afin de s’assurer de la validité de ce certificat. Avec l’agrafage de certificat, le serveur web contacte lui-même le serveur OCSP, lequel lui adresse alors une réponse signée et horodatée que le serveur web va ensuite joindre, ou agrafer, au certificat numérique. Quand un…

Table des matières