Des exercices
Ce quiz évalue votre maîtrise de la sécurisation des serveurs Web avec TLS et HTTPS. Les questions abordent les certificats numériques, les chaînes de confiance, le protocole SNI, la négociation TLS, OCSP Stapling, HSTS, la terminaison TLS, l’authentification mutuelle, les suites cryptographiques, ACME et le contenu mixte. Il combine des situations courantes d’administration et des notions techniques utiles pour configurer, diagnostiquer et maintenir un service Web sécurisé.
Répondez aux questions ci-dessous et consultez l'explication de chaque réponse.
0/12 répondues
Audio automatique activé : les prochaines questions seront lues quand vous cliquerez sur Continuer.
TLS chiffre les échanges, protège leur intégrité et permet au client d’authentifier le serveur grâce à son certificat. Il ne fournit pas automatiquement anonymat, sauvegarde ou répartition de charge.
L’extension Subject Alternative Name contient les noms DNS couverts par le certificat. Les clients modernes s’appuient sur cette extension pour valider le nom d’hôte.
Le serveur transmet normalement son certificat et les certificats intermédiaires nécessaires. Le certificat racine est généralement déjà dans le magasin de confiance du client, tandis que la clé privée ne doit jamais être transmise.
Avec SNI, le ClientHello contient le nom du serveur visé. Le serveur peut alors sélectionner le bon hôte virtuel et présenter le certificat correspondant sur une adresse IP partagée.
Le serveur répond d’abord par un ServerHello, qui indique notamment les paramètres cryptographiques sélectionnés. Une réponse HTTP ne peut être échangée qu’après l’établissement de la session TLS.
Avec OCSP Stapling, le serveur récupère et fournit une réponse OCSP signée. Le client peut ainsi vérifier l’état du certificat sans contacter directement le service OCSP de l’autorité.
HSTS ordonne au navigateur d’utiliser uniquement HTTPS pendant la période définie par max-age. Cela réduit notamment le risque d’attaque par rétrogradation vers HTTP.
La connexion chiffrée s’arrête sur le proxy inverse, qui déchiffre les requêtes avant de les transmettre aux serveurs applicatifs. Le segment interne doit aussi être protégé s’il traverse un réseau non fiable.
En mTLS, le serveur présente son certificat au client et demande également un certificat au client. Les deux parties peuvent ainsi vérifier cryptographiquement leur identité.
Le composant ECDHE indique un échange de clés Diffie-Hellman éphémère. La compromission ultérieure de la clé privée du serveur ne permet donc pas, à elle seule, de déchiffrer les anciennes sessions enregistrées.
ACME automatise la validation du contrôle d’un domaine, l’émission des certificats et leur renouvellement. Cette automatisation limite les interruptions dues à l’expiration d’un certificat.
Le contenu mixte apparaît lorsqu’une page HTTPS charge une ressource par HTTP. Cette ressource peut être modifiée sur le réseau, ce qui affaiblit la sécurité globale de la page.
Des milliers de cours en ligne en vidéo, livres électroniques et livres audio.
Pour tester vos connaissances lors de cours en ligne
Généré directement à partir de la galerie de photos de votre téléphone portable et envoyé à votre adresse e-mail
Téléchargez notre application via QR Code ou les liens ci-dessous :.
+ 10 millions
d'étudiants
Certificat gratuit et
valide avec QR Code
60 mille exercices
gratuits
Note de 4,8/5 dans les
magasins d'applications
Cours vidéo et livres
audio gratuits