Comment Ca Marche - Communauté informatique  
   
Accueil - Encyclopédie informatiqueTélécharger l'encyclopédieContribuer à cet article

Cryptographie - Secure HTTP (S-HTTP)

Secure HTTP (S-HTTP) Encyclopédie

Cryptologie
Cryptographie
Chiffrement par substitution
Chiffrement simple
Chiffrement par transposition
Chiffrement symétrique
Clefs privées
Chiffrement asymétrique
Clefs publiques
Clé de session
Signature électronique
Public Key Infractructure (PKI)
Certificats
Cryptosystèmes
Chiffrement Vigenère
Enigma
DES
RSA
PGP
Législation
Législation
Protcoles sécurisés
Secure Sockets Layers (SSL)
Secure Shell (SSH)
S-HTTP
Protocole SET
S/MIME
Plus d'information
Virus
Cheval de Troie
Spyware
Hoax
Firewall
FAQ sécurité
FAQ Internet

Introduction à S-HTTP

S-HTTP (Secure HTTP, ce qui signifie Protocole HTTP sécurisé) est un procédé de sécurisation des transactions HTTP reposant sur une amélioration du protocole HTTP mise au point en 1994 par l'EIT (Enterprise Integration Technologies). Il permet de fournir une sécurisation des échanges lors de transactions de commerce électronique en cryptant les messages afin de garantir aux clients la confidentialité de leur numéro de carte bancaire ou de tout autre information personnelle. Une implémentation de S-HTTP a été développée par la société Terisa Systems afin d'inclure une sécurisation au niveau des serveurs web et des navigateurs.

Fonctionnement de S-HTTP

Contrairement à SSL qui travaille au niveau de la couche de transport, S-HTTP procure une sécurité basée sur des messages au-dessus du protocole HTTP, en marquant individuellement les documents HTML à l'aide de certificats. Alors que SSL est indépendant de l'application utilisée et chiffre l'intégralité de la communication, S-HTTP est très fortement lié au protocole HTTP et chiffre individuellement chaque message.

Les messages S-HTTP sont basés sur trois composantes :

  • Le message HTTP
  • Les préférences cryptographiques de l'envoyeur
  • Les préférences du destinataire

Ainsi, pour décrypter un message S-HTTP, le destinataire du message analyse les en-têtes du message afin de déterminer le type de méthode qui a été utilisé pour crypter le message. Puis, grâce à ses préférences cryptographiques actuelles et précédentes,et aux préférences cryptographiques précédentes de l'expéditeur, il est capable de déchiffrer le message.

La complémentarité de S-HTTP et de SSL

Alors que SSL et S-HTTP étaient concurrents, un grand nombre de personnes a réalisé que les deux protocoles de sécurisation étaient complémentaires, étant donné qu'ils ne travaillent pas au même niveau. De cette façon, SSL permet de sécuriser la connexion internet tandis que S-HTTP permet de fournir des échanges HTTP sécurisés.

De cette façon, la compagnie Terisa Systems, spécialisée dans la sécurisation des réseaux, formée par RSA Data Security et l'EIT, a mis au point un Kit de développement permettant à des développeurs de développer des serveurs Web implémentant SSL et S-HTTP (SecureWeb Server Toolkit), ainsi que des clients Web supportant ces protocoles (SecureWeb Client Toolkit).

Discussions pertinentes trouvées dans le forum

15/05 21h35 message http e.rn11.com message http://e.rn11.com Virus/Sécurité 03/05 21h41->Corinne19
27/08 11h26 accés lien http 192.168.0. prob accés lien http://192.168.0.1 que faire? Réseaux 11/01 00h44->brupala16
15/08 14h06 firefox http music.yahoo.com radio Firefox et http://music.yahoo.com radio Linux/Unix 16/08 01h31->kilian8
02/08 23h31 serveur ftp http local serveur ftp http en local Internet 23/08 22h59->bombola7
13/10 20h42 anciennes adresses http consultées anciennes adresses http consultées Windows 26/10 18h27->domarion6
09/10 14h50 http liens externes http:// dans les liens externes Suggestions 07/11 21h17->Gihef6
04/10 15h26 dire http www que veut dire http://www ? Internet 04/10 16h27->sebsauvage5
23/02 11h24 communication http réseau local pb de communication http dans un réseau local Réseaux 31/03 19h24->brupala5
05/12 18h28 serveur http freebox Serveur http avec freebox Réseaux 06/12 19h15->neolistic4
13/10 19h44 http isafetypage.com http://isafetypage.com/ Virus/Sécurité 18/10 21h40->crx45924
Discussion fermée Problème résolu S HTTP Plus de discussions sur « S HTTP »

Ce document intitulé « Cryptographie - Secure HTTP (S-HTTP) » issu de l'encyclopédie informatique Comment Ça Marche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.