{"id":378,"date":"2021-12-19T12:27:22","date_gmt":"2021-12-19T17:27:22","guid":{"rendered":"http:\/\/167.114.27.105\/?p=378"},"modified":"2021-12-19T22:48:44","modified_gmt":"2021-12-20T03:48:44","slug":"lets-encrypt-brasse-la-cage","status":"publish","type":"post","link":"https:\/\/www.pointlog.ca\/?p=378","title":{"rendered":"260 millions de sites s\u00e9curis\u00e9s gratuitement!"},"content":{"rendered":"<p style=\"padding-left: 80px;\"><span style=\"font-size: 14pt; color: #000080;\"><strong>Les certificats de validation Web ne devraient pas \u00eatre enti\u00e8rement confi\u00e9s au priv\u00e9.\u00a0 Gr\u00e2ce \u00e0 l&rsquo;ISRG , c&rsquo;est chose faite.<\/strong><\/span><\/p>\n<p><strong><span style=\"font-size: 14pt;\">Bilan du 16 d\u00e9cembre 2021, 260 millions de sites s\u00e9curis\u00e9s gratuitement!<br \/>\nC&rsquo;est 83% du march\u00e9 mondial.\u00a0<a href=\"https:\/\/letsencrypt.org\/2021\/12\/16\/ed-letter-2021.html\">#Let&rsquo;s Encrypt<\/a><\/span><\/strong><\/p>\n<p>Depuis environ 7 ans d\u00e9j\u00e0, il est possible de mettre en place un certificat TLS sur votre site Web simplement et gratuitement.\u00a0 Le certificat TLS permet aux sites Web d&rsquo;assurer aux visiteurs qu&rsquo;ils sont bel et bien sur le serveur autoris\u00e9 pour le site qu&rsquo;ils visitent.\u00a0 C&rsquo;est le \u00ab\u00a0HTTP<strong>S<\/strong>\u00a0\u00bb\u00a0 ou le symbole cadenass\u00e9 au d\u00e9but d&rsquo;une adresse Web.<\/p>\n<p>Le projet, lanc\u00e9 par l\u2019<span class=\"lang-en\" lang=\"en\">Internet Security Research Group<\/span> (ISRG) en 2015 est rapidement venu viral.\u00a0 Plusieurs partenaires importants sont aujourd&rsquo;hui impliqu\u00e9s.\u00a0 Cisco, Electronic Frontier Foundation, Mozilla Foundation, Universit\u00e9 du Michigan et OVH, pour ne citer que ceux-l\u00e0.<\/p>\n<p>L&rsquo;objectif est promouvoir la s\u00e9curit\u00e9 \u00e0 travers le WWW.\u00a0 Le raisonnement est simple. Il en coute normalement entre 100$ et 300$ pour valider un certificat pendant 1 an.\u00a0 Donc pas toujours possible pour toutes les bourses. De plus, si la certification est g\u00e9r\u00e9e par des int\u00e9r\u00eats priv\u00e9s, les clients doivent s&rsquo;en remettre \u00e0 des intervenants soumis \u00e0 des conditions d&rsquo;op\u00e9ration opaques: faillites, pratique commerciale non align\u00e9e avec l&rsquo;int\u00e9r\u00eat du client, techniques de s\u00e9curit\u00e9 ferm\u00e9e.<\/p>\n<p>Let&rsquo;s Encrypt est g\u00e9r\u00e9 par l&rsquo;<span class=\"wd_p749\">Internet Security Research Group. C&rsquo;<\/span>est un organisme \u00e0 but non lucratif bas\u00e9 en Californie.\u00a0 Il\u00a0 assure une transparence et une p\u00e9rennit\u00e9 \u00e0 l&rsquo;op\u00e9ration de certification.\u00a0 Les certificats de validation Web, ne devraient pas \u00eatre enti\u00e8rement confi\u00e9s au priv\u00e9.\u00a0 Pour cette raison que Let&rsquo;s Encrypt joue, aujourd&rsquo;hui, un r\u00f4le de s\u00e9curit\u00e9 crucial.<\/p>\n<p>Des entreprises comme ZeroSSL ou AWS Certificate Mamager ont aussi leurs raisons d&rsquo;\u00eatre.\u00a0 Par exemple,\u00a0 elles peuvent automatiser la gestion dans des contextes de d\u00e9ploiement \u00e0 grande \u00e9chelle.\u00a0 Leurs certificats ou ceux de Let&rsquo;s Encrypt sont tout aussi valides et s\u00e9curitaires les uns que les autres.\u00a0 Le prix n&rsquo;est pas le facteur d\u00e9terminant ici. Pour moi, l&rsquo;un des facteurs les plus importants c&rsquo;est la transparence. \u00a0 C&rsquo;est pourquoi je salue l&rsquo;initiative de OVH. R\u00e9cemment, ils ont automatis\u00e9 le processus de certification des CRS (Certificate Signing Request) facilitant ainsi la s\u00e9curisation pour l&rsquo;ensemble de leurs clients.\u00a0 \u00a0 <a href=\"https:\/\/letsencrypt.org\/2021\/10\/28\/tls-simply-and-automatically.html\">#Let&rsquo;s Encrypte + OVH<\/a><\/p>\n<p>L&rsquo;initiative permet \u00e0 leurs clients de d\u00e9ployer \u00e0 grande \u00e9chelle leurs certificats tout en profitant de processus de validation et de surveillance adapt\u00e9s \u00e0 l&rsquo;\u00e9cosyst\u00e8me d&rsquo;OVH.<\/p>\n<p>Voir aussi : <a href=\"https:\/\/github.com\/certbot\/certbot\">https:\/\/github.com\/certbot\/certbot<\/a><br \/>\nVoir aussi: <a href=\"https:\/\/certbot-dns-ovh.readthedocs.io\/en\/stable\/\">https:\/\/certbot-dns-ovh.readthedocs.io\/en\/stable\/<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"Les certificats de validation Web ne devraient pas \u00eatre enti\u00e8rement confi\u00e9s au priv\u00e9.\u00a0 Gr\u00e2ce \u00e0 l&rsquo;ISRG , c&rsquo;est chose faite. Bilan du 16 \n<a class=\"moretag\" href=\"https:\/\/www.pointlog.ca\/?p=378\"> [...]<\/a>","protected":false},"author":1,"featured_media":387,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-378","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-classe"],"_links":{"self":[{"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/posts\/378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=378"}],"version-history":[{"count":18,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/posts\/378\/revisions"}],"predecessor-version":[{"id":407,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/posts\/378\/revisions\/407"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=\/wp\/v2\/media\/387"}],"wp:attachment":[{"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.pointlog.ca\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}