Certificat ALPHA SSL (DV, Wildcard DV)

La sécurité à petit prix pour les sites peu visibles et applications internes, à partir de 35 €. Version Wildcard à partir de 149 €.

Lors de la commande d’un certificat AlphaSSL, seul votre contrôle sur le nom de domaine est vérifié. Ceci permet de vous délivrer ce certificat en quelques minutes et n’implique de votre part aucun envoi de papiers !

i_SSL-cadenas-jaune

Sécurisez votre site web dès maintenant.

Ce certificat à faible coût, sans contraintes, est fonctionnel et constitue un bon compromis si vous disposez d’un budget serré. Toutefois, ce type de certificat n’est pas recommandé pour les sites avec un trafic important ou des transactions e-commerce.

Alpha SSL vous permet d’afficher le cadenas dans la barre d’adresse, ainsi que le HTTPS (il indique que votre navigateur est connecté sur un site sécurisé) sur tous les navigateurs et appareils mobiles connus. Les données échangées entre l’internaute et votre site web sont cryptées et ne peuvent être espionnées ou modifiées par un tiers, vos visiteurs peuvent avoir confiance en votre niveau de sécurité.

Caractéristiques

Autorité de Certification Alpha SSL

  • DV : Validation du nom de Domaine
  • Activation instantanée
  • Cryptage de 128 à 256 bits
  • Affiche cadenas de sécurité dans les navigateurs avec httpS://
  • Sécurise avec et sans « www. »
  • Forte compatibilité avec les navigateurs et les mobiles
  • Signature en SHA-256
  • Garantie financière 1000 $
Retour
Commander

Pour commander :

Procédure de commande et d’installation de votre certificat SSL :

  1. Procédure de commande et d’installation de votre certificat SSL :
  2. Sur la page suivante, générez votre CSR
  3. Et complétez votre commande en ligne
  4. Patientez le temps du traitement de votre demande (entre 5 minutes et 3-4 jours selon le certificat choisi) *
  5. Copiez et installez votre certificat
  6. … Et profitez de votre site internet sécurisé !

* Si vous choisissez un certificat autre que Business SSL, un email vous sera envoyé, afin de vous permettre de choisir l’email du contact ‘approuveur’. Un email sera alors envoyé à ce contact, qui validera ou non votre commande. Une fois approuvé, votre certificat vous sera automatiquement retourné par email.

Le certificat SSL a été inventé par Netscape en 1994 en collaboration avec quelques sociétés comme Mastercard ou la Bank of America. L’IETF a racheté le brevet à Netscape en 2001, et l’a renommé « Transport Layer Security » (TLS). Suite à ce rachat, l’IETF a créée la norme RFC 2246.
Quatre objectifs de sécurité sont recherchés pour l’utilisation du certificat :

  1. l’authentification du serveur internet qui transmet les données : nécessaire pour assurer que c’est un site, et pas un autre, qui émet le certificat ;
  2. la confidentialité des informations transmises et échangées ;
  3. l’intégrité des données échangées : le certificat doit être assez « puissant »pour éviter qu’un tiers puisse altérer les données transmises ;
  4. dernière étape optionnelle : l’authentification du client : pour assurer, au final, que les données ont bien été transmises par l’internaute qui en a fait la demande.

Le certificat SSL fonctionne sous un format client-serveur :

  1. Première étape : le client se connecte par SSL au serveur, demande à celui-ci de s’authentifier. Le client envoie par la même occasion, les systèmes de cryptographie que son navigateur utilise (par ordre décroissant d’importance) ;
  2. Après réception de la demande, le serveur envoie la clé publique, ainsi que le nom du 1er système de cryptographie vers lequel il est compatible ;
  3. Le client après avoir vérifié le certificat, crée une clé privée aléatoire et la crypte avec la clef publique et renvoie une clef de session ;
  4. Dernière étape : le serveur, avec sa clef privée, décrypte la clef de session qui devient une clé commune. Les deux parties peuvent maintenant « converser » avec cette clé de session, assurant intégrité aux données échangées.

On reconnaît une page internet cryptée grâce à certains éléments. Le premier d’entre eux est une icône placée sur la barre d’état de votre navigateur internet. Le second élément visible pour une page cryptée est l’apparition, dans la barre d’adresse de votre navigateur internet, du sigle « https » qui indique que l’adresse est sécurisée.

Installation du certificat SSL avec Namebay

Pour obtenir un certificat SSL avec Namebay, il faut quatre étapes :

  1. tout d’abord générer un CSR, unique à chaque logiciel et/ou version qui gère le serveur web. Par exemple, si vous utilisez Apache, il faut un CSR pour Apache, si vous utilisez IIS, il faut une clé pour IIS.
  2. 2e étape : complétez en ligne la demande de certificat.
  3. nous traitons votre demande
  4. Après réception de notre e-mail, copiez et installez le certificat SSL que avons généré pour vous.

Technique du protocole SSL

Un peu de technique pour vous décrire au mieux le certificat TLS/SSL. Le protocole SSL est implémenté dans la couche session de la pile TCP/IP, qui assure la transmission des données sur Internet. La couche liaison est la couche intermédiaire entre la couche de transport et la couche application (qui contient le protocole HTTP). Le protocole HTTPS est donc le protocole HTTP sur SSL.

Le certificat SSL est d’une utilité cruciale pour le commerce en ligne : il donne un gage de « respectabilité » et de sécurité très fort. L’internaute peut être rebuté à terminer son achat, malgré une vitrine éclatante, si aucun certificat ssl n’est installé pour lui indiquer que la transaction est sécurisée.

L’internaute est assuré de bout en bout, grâce au certificat ssl, que les informations sensibles qu’il transmet ne pourront pas être utilisées par un tiers. L’Europe est une des zones de marché les plus importantes pour les services internet. Un quart des noms de domaine est enregistré en Europe. Ne pas inclure de certificat SSL dans votre solution de e-commerce procure un handicap sérieux contre la concurrence.

CSR : Acronyme de « Certificate Signing Request », ou, en français : demande de certificat.

SSL : en anglais, cet acronyme veut dire « Secure Socket Layer ».

HTTPS est l’acronyme de « Hypertext Transfer Protocol Secured », qui veut dire Protocole de transfert hypertexte sécurisé.

TCP/IP : suite de protocoles internet qui constituent une pile de protocole utilisée pour l’Internet. TCP signifie « Transmission Control Protocol ». IP signifie « Internet Protocol ».