Modulario by AMCEF
Démo
📖 Glossaire · Sécurité et conformité

SSL

Secure Sockets Layer / Transport Layer Security (TLS)

Protocole cryptographique pour le chiffrement et l'authentification des communications Internet. Fondement de HTTPS.

Qu’est-ce que SSL/TLS ?

SSL (Secure Sockets Layer) est le protocole cryptographique original de 1995 pour les connexions Internet chiffrées. TLS (Transport Layer Security) en est la version moderne. En 2026, le minimum est TLS 1.3 — les versions plus anciennes (1.0, 1.1) sont dépréciées, la 1.2 est tolérée pour les clients legacy.

En pratique, les termes SSL et TLS sont utilisés de façon interchangeable — quand on parle de « certificat SSL », on désigne un certificat TLS. « SSL » est resté comme terme marketing.

SSL/TLS remplit trois fonctions :

  1. Chiffrement — la communication entre le navigateur et le serveur est illisible pour un tiers
  2. Intégrité — un attaquant ne peut pas modifier le contenu en transit
  3. Authentification — le certificat confirme que le serveur est bien celui qu’il prétend être

Quand s’utilise-t-il

En 2026, HTTPS avec SSL/TLS est le minimum obligatoire pour tout site web d’entreprise sérieux. Les sites HTTP uniquement :

  • Les navigateurs affichent l’avertissement « Non sécurisé »
  • Google les pénalise dans le classement
  • Certaines API et intégrations échouent
  • Les cookies ne peuvent pas être définis comme sécurisés

Types de certificats

TypeValidationPrixAdapté pour
DV (Domain Validation)Propriété du domaineGratuit (Let’s Encrypt)95 % des entreprises
OV (Organization Validation)Identité de l’entreprise50 à 200 EUR/anB2B avec due diligence
EV (Extended Validation)Vérification rigoureuse100 à 500 EUR/anBanques, institutions financières
WildcardCouvre tous les sous-domaines50 à 300 EUR/anEntreprises multi-sous-domaines

Pour 95 % des sites web d’entreprise, Let’s Encrypt suffit — gratuit, renouvelable automatiquement (tous les 60 jours), techniquement le même chiffrement que les certificats payants.

Problèmes courants

  • Certificat expiré — l’erreur la plus fréquente. Solution : renouvellement automatique via Certbot, surveillance via Uptime Robot
  • Contenu mixte — une page HTTPS charge des ressources HTTP (images, scripts). Le navigateur avertit, certaines choses ne fonctionnent pas
  • Chiffrements faibles — TLS 1.0/1.1, RC4, DES autorisés. Le test SSL Labs le révèle

Termes connexes

  • VPN — certains VPN (SSL VPN) utilisent le protocole TLS
  • Adresse IP — le certificat SSL est lié au domaine, pas à l’IP
  • RGPD — le chiffrement des communications fait partie des « mesures appropriées » selon l’art. 32

Dans Modulario

Modulario fonctionne sur TLS 1.3 avec des certificats ECC (plus modernes et plus rapides que les RSA classiques). HSTS avec préchargement est activé — impose HTTPS même lors du premier accès. L’audit du contenu mixte fait partie du pipeline CI/CD — aucune ressource HTTP n’atteint la production.

Pour un guide détaillé sur SSL pour le site web d’entreprise, voir l’article Certificat SSL : guide complet pour le site web d’entreprise et le pilier Cybersécurité des données d’entreprise.

Vous implémentez SSL dans votre entreprise ?

Modulario couvre la plupart des processus B2B de façon modulaire — déployez uniquement ce dont vous avez besoin maintenant et évoluez progressivement. Prenez un rendez-vous gratuit.

Dávid Bělousov

Dávid Bělousov

Sales Director

+421 902 826 802 sales@amcef.com
Réserver une consultation