Préférences de SSL

Cette section décrit comment modifier vos préférences SSL et vos codes de chiffrement.

Dans cette section :

Préférences de confidentialité et de sécurité - SSL

Cette section décrit comment utiliser le panneau de configuration SSL. S'il n'est pas déjà ouvert, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et sélectionnez Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, cliquez sur SSL. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.

Dans cette section :

Les versions du protocole SSL

La couche sécurisé SSL définit des règles gérant l'authentification mutuelle entre un site Web et un navigateur ainsi que le chiffrement des informations transitant entre eux. La couche TLS est un standard de l'IETF basé sur SSL. On peut penser à TLS 1.0 comme étant SSL 3.1.

Normalement, vous devez laisser les trois cases SSL et TLS cochées pour vous assurer que les serveurs plus anciens ou plus récents puissent fonctionner avec le navigateur :

Autoriser SSL version 2 :
Permet aux serveurs plus anciens de fonctionner avec le navigateur.
Autoriser SSL version 3 :
Permet aux serveurs plus récents de fonctionner avec le navigateur.
Autoriser TLS :
Permet aux serveurs qui supportent TLS d'en prendre avantage.

Pour activer ou désactiver un chiffrement particulier, cliquez sur le bouton Modifier les chiffrements :

Modifier les chiffrements :
N'essayez pas d'éditer les codes individuellement à moins que vous ne sachiez exactement ce que vous faites ou que vous ayez validé les modifications avec votre administrateur système. Pour plus d'informations, voir la section Modifier les chiffrements.

Note importante à propos de TLS : certains serveurs qui n'implémentent pas correctement SSL ne peuvent pas négocier la connexion avec le client (tel que le navigateur) supportant TLS. De tels serveurs sont reconnus comme étant intolérant à TLS.

Quand l'option Activer TLS du panneau de configuration SSL est sélectionnée, le navigateur essaie d'utiliser la couche TLS au moment d'établir une connexion sécurisée avec un serveur. Si cette connexion échoue parce que le serveur est intolérant à TLS, le navigateur utilisera SSL 3.0.

Les alertes SSL

Il est facile de savoir si le site que vous visitez utilise le chiffrement ou non. Si la connexion est chiffrée, une icône en bas à droite du navigateur montre un cadenas verrouillé connexion sécurisée. Si la connexion n'est pas chiffrée, l'icône est un cadenas non verrouillé connexion non sécurisée.

Si vous souhaitez plus d'alertes, vous pouvez sélectionner une ou plusieurs options dans le panneau de configuration SSL. Certaines personnes trouvent ces informations intéressantes.

Pour activer les différentes alertes du navigateur, sélectionner la case à cocher correspondante :

Entrer sur un site qui supporte le chiffrement :
Choisissez cette alerte pour être averti lorsque vous chargez un site Web qui supporte le chiffrement.
Entrer sur un site qui utilise un chiffrement de bas niveau :
Choisissez cette alerte pour être averti lorsque vous chargez un site Web qui supporte un chiffrement de bas niveau (un chiffrement de bas niveau est le chiffrement le plus faible disponible, utilisant des clés de 40 bits).
Quitter une page qui supporte le chiffrement des données :
Choisissez cette alerte pour être averti lorsque vous quittez une page Web qui supporte le chiffrement pour une autre qui ne le supporte pas.
Envoyer des données d'une page non sécurisée à une page non sécurisée :
Choisissez cette alerte pour être averti à chaque fois que vous envoyez des informations sous forme non chiffrée. Si vous envoyez des données non chiffrées sur Internet, elles peuvent être facilement interceptées par d'autres personnes.
Voir une page contenant un mélange de données chiffrées et non chiffrées :
Choisissez cette alerte pour être averti lorsque vous visualisez une page contenant des informations non chiffrées.

Pour de courtes définitions, cliquez sur les termes authentification, chiffrement, ou certificat.

Modifier les chiffrements

Cette section décrit comment utiliser la boîte de dialogue Modifier les chiffrements. Si elle n'est pas déjà ouverte, faites ce qui suit :

  1. Ouvrez le menu Édition (menu Mozilla sous Mac OS) et sélectionnez Préférences.
  2. Dans la catégorie Confidentialité et Sécurité, choisissez SSL. Si aucune sous-catégorie n'est visible, double-cliquez sur Confidentialité et Sécurité pour développer la liste.
  3. Cliquez sur Modifier les chiffrements.

La boîte de dialogue SSL : modifier les chiffrements vous permet de sélectionner ou désélectionner des codes, ou des algorithmes cryptographiques. Consultez votre administrateur système avant de changer un de ces paramètres.

Chaque case à cocher correspond à une suite de codes, ou un ensemble d'algorithmes cryptographiques.

Pour plus d'informations à propos des codes et du chiffrement, voir les documents en ligne suivants :