Avantages et inconvénients de SSL / HTTPS / TLS

Inconvénients de SSL

Avantages et inconvénients de SSL
Avantages et inconvénients de SSL

Comme nous l'avons déjà mentionné, il est important de savoir quels sont les inconvénients réels en matière de SSL.

  • Coût du certificat - Il est possible d'obtenir un certificat SSL gratuit, mais ce n'est pas recommandé pour de nombreuses raisons. Selon le type de certificat que vous achetez, le prix variera un peu. Cependant, si l'on considère le niveau de sécurité supplémentaire, le coût n'est pas vraiment prohibitif pour la plupart des sites Web.
  • Modes mixtes - Si votre implémentation SSL n'est pas correctement configurée et que certains fichiers sont toujours servis via HTTP plutôt que HTTPS, les visiteurs vont recevoir un message d'avertissement dans leur navigateur leur indiquant que certaines des données ne sont pas protégées. Cela peut être déroutant pour certains visiteurs du site Web.
  • Mise en cache du proxy - Un autre problème possible est si vous avez une configuration complexe de système de mise en cache proxy sur votre serveur Web. Le contenu chiffré ne pourra pas être mis en cache. Pour contourner ce problème, vous devez ajouter un serveur pour gérer le chiffrement avant qu'il n'atteigne le serveur de mise en cache. Cela nécessitera des coûts supplémentaires, mais c'est un bon moyen de vous assurer que vous cryptez les données de vos visiteurs lorsqu'ils accèdent à votre site Web.
  • Breeze Mobile - Lorsque SSL a été mis en œuvre pour la première fois, il était destiné aux applications Web. Bien que la capacité d'aller au-delà du HTTPS ait parcouru un long chemin au cours des dernières années, la configuration peut parfois être difficile et nécessiter des modifications du logiciel interne ou l'achat de modules supplémentaires auprès de fournisseurs d'applications. Pourtant, pour tout ce qui est sur le Web ou accessible via un navigateur Web, SSL / TLS est certainement la voie à suivre. (Steve Taylor et Joanie Wexler à World Network avait un article avec plus d'informations à ce sujet.)

Comme vous pouvez le voir, il y a quelques points à prendre en compte avant de configurer SSL, mais dans la plupart des cas, les «problèmes» ne sont pas si difficiles à contourner ou à résoudre.

Avantages de l'implémentation de HTTPS

Ensuite, nous allons jeter un œil à certains des principaux avantages de l'utilisation de SSL / TLS sur votre (vos) serveur (s) Web. Lorsqu'il est configuré correctement, l'utilisation de HTTPS peut sécuriser les données saisies par les utilisateurs de votre site Web afin qu'elles ne puissent pas être lues par des tiers. Voici les principaux avantages de l'utilisation de SSL.

  • La confiance - Si vous obtenez un certificat EV qui affiche la barre d'adresse verte dans le navigateur, vous allez donner à vos visiteurs un sentiment de confiance. Et quand ils sauront que vous prenez leur sécurité au sérieux, ils vous en seront reconnaissants.
  • Vérification - L'une des meilleures choses à propos de l'installation d'un certificat SSL sur votre serveur est qu'il garantit à vos visiteurs que vous êtes vraiment ce que vous dites être. Ceci est important lorsque vous essayez de faire des affaires en ligne.
  • Intégrité des données - De plus, avec SSL, vous pouvez garantir l'intégrité des données. Par exemple, sans SSL, il est possible non seulement d'intercepter les données allant et venant du serveur Web, mais aussi de les modifier!
  • Google et SEO - Enfin et surtout, vous devez prendre en compte les annonces récentes de Google selon lesquelles ils vont utiliser, qu'un serveur utilise ou non SSL comme signal de classement.

Mythes sur SSL / TLS

Pour une raison ou une autre, beaucoup de rumeurs et de mythes sur TLS / HTTPS sont en ligne. Voici un aperçu de certains des FAUX inconvénients qui ne sont pas vraiment un problème.

  • Ressource de porc - Une fois configuré correctement, SSL ne va pas consommer toutes les ressources de votre serveur. Bien que cela ait pu être vrai il y a dix ans ou plus, ce n'est pas le cas de nos jours sur la plupart des serveurs modernes.
  • Latences - Un autre problème dont les gens s'inquiètent inutilement est que la configuration de SSL sur leur serveur ralentira le chargement de toutes leurs pages Web dans les navigateurs lorsque les gens les consultent. Tout comme le dernier point, ce n'est tout simplement pas le cas.
  • Problèmes de cache - Dans le passé, SSL pouvait causer des problèmes si vous aviez un système de configuration de la mise en cache sur votre serveur Web, mais ce n'est pas le cas pour la plupart des serveurs de nos jours. Cela dit, Internet Explorer 6 peut encore avoir des problèmes.
  • Messages d'avertissement effrayants - Une autre chose qui n'est pas vraiment un problème est le mythe selon lequel l'installation d'un certificat SSL entraînera de nombreux messages d'erreur et d'avertissement effrayants. Cela n'est vrai que si vous ne le configurez pas correctement, et ce n'est vraiment pas si difficile d'être honnête. (Un message à StackExchange a plus à ce sujet et d'autres mythes.)

Est SSL /TLS Vraiment une nécessité?

En regardant les informations ci-dessus, il est assez évident que SSL présente de nombreux avantages et pas tellement d'inconvénients. Si vous n'avez pas encore configuré votre serveur Web pour utiliser HTTPS, vous devez commencer. Nous avons d'excellents guides et FAQ sur ce site Web qui vous aideront à tout faire correctement. Ou vous pouvez nous contacter et voir si nous pouvons vous aider, notamment en vous donnant une idée du type de certificat SSL dont vous avez besoin.

Et si vous voyez quelque chose qui manque dans nos listes ci-dessus, laissez-nous un commentaire et faites-le nous savoir. Nous aimons entendre tous nos lecteurs, en particulier lorsqu'ils ajoutent des informations pertinentes à la conversation. Lorsqu'il s'agit d'utiliser HTTPS, il y a beaucoup de désinformation et de mythes flottant sur Internet. Une partie de notre travail sur ce site consiste à nous assurer que vous savez ce qui est réel et ce qui vient d'être inventé. Merci d'avoir lu!

Abonnez-vous à la newsletter SSL.com

Ne manquez pas les nouveaux articles et mises à jour de SSL.com

Restez informé et en sécurité

SSL.com est un leader mondial de la cybersécurité, PKI et les certificats numériques. Inscrivez-vous pour recevoir les dernières nouvelles de l'industrie, des conseils et des annonces de produits de SSL.com.

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.