Aller au contenu principal

RFC 2818 - HTTP sur TLS (HTTPS) - Considérations de sécurité (Security Considerations)

Considérations de sécurité (Security Considerations)​

Ce document entier concerne la sécurité.

Points de sécurité clés (Key Security Points)​

  1. La validation des certificats est obligatoire

    • Les clients MUST vérifier les certificats du serveur
    • Prévient les attaques de l'homme du milieu
  2. Fermeture de connexion appropriée

    • Utiliser les alertes de fermeture TLS
    • Détecte les attaques de troncature de données
  3. Vérification du nom d'hôte

    • Prévient les attaques de substitution de certificat
    • Préférer subjectAltName à CN
  4. Méfiez-vous des URI non fiables

    • Les URI obtenus via HTTP peuvent être altérés
    • Les utilisateurs devraient examiner les certificats