|
Le certificat SuperCert SGC de thawte en action
Les certificats SuperCert SGC de thawte
permettent des sessions SSL cryptées à 128-bit SSL sur d'anciens navigateurs* normalement limités au cryptage 40/56-bit. La différence entre les certificats SuperCerts SGC et les certificats SSL normaux pour serveur Web est que lorsque l'un de ces anciens navigateurs se connectent à un site qui dispose d'un certificat SuperCert SGC, la session SSL sera automatiquement "optimisée" à 128-bit, au d'être limitée à un niveau de cryptage défini par défaut pour le navigateur (40/56 bits). * (IE 4.X ou Netscape 4.06 et versions ultérieures)
Fichier demande de signature certificat (RSC)
L'inscription au certificat numérique signé de thawte
démarre avec la production et l'envoi du fichier de demande de signature de certificat (RSC). thawte
vérifie ensuite votre identité et, si aucun problème ne se présente, signe le fichier demandé en utilisant la clé racine CA thawte
et vous le remet comme certificat.
Formats de demande d'un certificat valide
Lorsque nous émettrons votre certificat, il contiendra deux éléments d'informations essentiels vous concernant. Le premier est le « Nom distinctif » soit un groupe de valeur indiquant votre pays, état ou province, ville, société, département de votre société et nom domaine de votre serveur. Le second est votre clé publique.
Clés
Les clés de sessions sont constituées d'une clé publique (qui vous est envoyée avec votre certificat SuperCert SGC) et de clés privées sélectionnées de manière aléatoire créées par chaque navigateur lorsqu'il se connecte à votre serveur. Les clés de session sont utilisées pour crypter et décrypter des données (transmises depuis et vers le serveur) après le premier contact entre le navigateur et le serveur. (Une clé de session n'est pas la clé de votre certificat de serveur qui est soit de 1024-bit ou 512-bit).
Serveurs Web compatibles
Tous les navigateurs IE 4.x ou Netscape 4.06 et versions ultérieures doivent fonctionner avec le SuperCert SGC. Attention : le SuperCert SGC est chaîné, veuillez donc vérifier que votre serveur Web supporte le chaînage. Cliquez ici pour télécharger une liste complète des serveurs Web compatibles.
Optimisation de navigateurs
Les navigateurs de la génération 3.x peuvent optimiser leur sécurité au même niveau que celui supporté par les navigateurs de la génération 4.0. Ce processus prend environ 2 minutes et assure que votre navigateur fonctionne avec les dix mille serveurs sécurisés certifiés par thawte
existants. Il vous suffit de réaliser cette opération une seule fois et votre navigateur sera automatisé de manière permanente !
|