Lors d'une connexion
ou d'une communication électronique,
les données de l’utilisateur
passent par un réseau public
accessible à tous. De plus,
il arrive que les données traversent
les frontières, bien qu'émetteur
et destinataire résident dans
le même pays. Même si
la transmission est faite sous forme
de paquets codés, l'indication
de l'expéditeur et du destinataire
n'est pas cryptée. Il n'est
donc pas exclu que des tiers aient
accès à de telles informations
et qu’ils en déduisent
l’existence de contacts avec
PKL SA.
Un protocole, deux fonctions
Ce site utilise un protocole,
nommé SSL (Secure Sockets Layer)
afin de "sécuriser"
les transactions applicatives. Ce
protocole a été inventé
par Netscape et est devenu un standard
Internet par la suite. On reconnaît
aisément son utilisation par
la présence d'un petit symbole
dans la barre de statut des navigateurs
web (cadenas ou clé) et par
le préfix "https://"
en tête des URL affichées
dans la barre d'adresses de ces navigateurs.
SSL a deux fonctions essentielles
La première est d'authentifier
le serveur auquel l'utilisateur est
connecté, c'est-à-dire
lui prouver que ce site est bien le
serveur web de www.pkl.ch. Cette opération
est réalisée à
l'aide de ce qu'on appelle un certificat
numérique, sans lequel le protocole
SSL ne peut fonctionner. Ce certificat
est délivré par des
sociétés, appelées
opérateurs ou autorités
de certification, qui délivrent
des cartes d'identité numériques
valables généralement
un an et attestant que le serveur
X appartient bien à la société
X.
Les navigateurs web compatibles SSL
permettent généralement
de vérifier le contenu de ce
certificat et signalent toute anomalie
à l'utilisateur (date de validité
dépassée, certificat
invalide ou délivré
par une autorité inconnue,
etc.).
La seconde fonction essentielle de
SSL permet d'assurer la confidentialité
des informations transmises par son
intermédiaire, grâce
à l'utilisation d'algorithmes
de chiffrement. La "force"
de ces algorithmes est déterminée
par la longueur de clé utilisée
pour effectuer ce chiffrement, exprimée
en bits.
Le choix de l'algorithme de chiffrement
ainsi que la longueur de la clé
utilisée font l'objet d'une
négociation, lors de l'ouverture
d'une session SSL, entre le client
(navigateur) et le serveur (site d'applications).
Cette négociation repose sur
les capacités et les caractéristiques
des logiciels employés de part
et d'autre.
|