Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir

 

J'accède à un site sécurisé via https, je voudrais savoir quelle est la différence entre accéder à des pages ou télécharger des documents via http et accéder via https? Si cette navigation est sécurisée,

quelle est l'utilité, pour protéger les informations de navigation?

 

Je voudrais comprendre ces notions.

 

Merci d'avance

Posté(e)
Si cette navigation est sécurisée,

quelle est l'utilité, pour protéger les informations de navigation?

 

quelqu'un a compris cette phrase ?

Posté(e) (modifié)

En http, la communication entre ton pc et le serveur n'est pas sécurisée.

Quelqu'un qui se trouve entre toi et le serveur pourrait écouter en clair l'échange de données.

 

En https, c'est crypté et à priori, *il est très difficile* à quelqu'un même se trouvant entre toi et le serveur de décrypter l'échange de données.

(pratique lorsque l'on paye par carte bleue par exemple)

 

*très difficile* = (pour ne pas dire impossible)

Modifié par Pang
Posté(e)

bla bla bla sécurisé ceci bla bla bla sécurisé cela...

Arrêtez de parler de "sécurité" ! Rien n'est "sécurisé", c'est du flan.

 

Dans les faits, HTTPS utilise une reconnaissance du serveur par certificat (certificat validé par une autorité tierce, donc normalement tu sais que le serveur que tu contactes est bien celui qu'il prétend être) et un cryptage des données. Point.

C'est tout.

La seule chose que ça change par rapport à une connexion HTTP "normale" c'est qu'il y a une à peu près garantie de tomber sur le bon serveur et la garantie que la communication, si elle est interceptée, ne sera pas décryptée facilement.

Ca ne garantit absolument pas que le contenu envoyé n'est pas vérolé à mort ! ;-) (ni que le serveur sur lequel tu envoies tes coordonnées bancaires ne va pas les utiliser à mauvais escient, les vendre à un pirate, ou se faire pirater...)

Posté(e)

Merci bcp pour ces éclaircissements

 

Serait il possible de réaliser à titre de démonstration entre deux pc en réseau local un site http et un https sur l'un à accéder à partitr de l'autre PC.

 

Est il possible d'intercepter l'échange http et celui https entre les deux pc par un sniffer ou par un autre outil?

 

Merci d'avance

Posté(e)

on peut intercepter les trames

les trames http seront en clair

les trames https seront cryptées

Posté(e)

Pour le HTTP tu dois intercepter la requête qui a pour destination le port 80 du serveur Web (et toute la communication qui suit), et pour le HTTPS c'est une requête qui a pour destination le port 443.

Normalement les outils de "sniffing" (tu vas utiliser lequel ? Wireshark ?) font ça tout seul...

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...