0Pricing
Cyber Security Academy · Leçon

La négociation TLS

Comprendre comment démarrent les sessions sécurisées

La négociation TLS est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 1 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que la négociation TLS ?

La négociation TLS est le processus qui a lieu avant que des données chiffrées ne circulent.

Elle permet au client et au serveur de se mettre d'accord sur les paramètres de chiffrement, de vérifier leur identité et d'établir des clés secrètes partagées.

Objectifs de la négociation

Une négociation TLS accomplit trois tâches :

  • Authentification : le client vérifie le certificat du serveur.
  • Échange de clés : les deux parties dérivent des clés de session partagées.
  • Négociation : elles choisissent une suite cryptographique et une version du protocole.

ClientHello

Le client commence par un message ClientHello contenant :

  • Les versions de TLS prises en charge
  • Une liste des suites cryptographiques qu'il peut utiliser
  • Une valeur aléatoire (valeur aléatoire du client)
  • Des extensions telles que SNI (le nom d'hôte)

ServerHello

Le serveur répond avec un message ServerHello, en choisissant la version de TLS et une suite cryptographique dans la liste du client, ainsi que sa propre valeur aléatoire.

Il envoie ensuite son certificat afin que le client puisse vérifier son identité.

Vérifier le serveur

Le client valide la chaîne de certificats du serveur : les signatures, les dates de validité, la révocation et la correspondance avec le nom d'hôte.

Si la validation échoue, la négociation est interrompue et aucune donnée n'est envoyée.

Échange de clés

Les versions modernes de TLS utilisent Diffie-Hellman éphémère (ECDHE). Les deux parties échangent des composants de clé publique et calculent indépendamment le même secret partagé.

Cela assure une confidentialité persistante : le vol ultérieur de la clé à long terme du serveur ne permet pas de déchiffrer les sessions passées.

Dériver les clés de session

À partir du secret partagé et des deux valeurs aléatoires, les deux parties dérivent des clés de session symétriques.

La cryptographie asymétrique, coûteuse, ne sert qu'à initialiser rapidement le chiffrement symétrique des données réelles.

Messages de fin

Chaque partie envoie un message de fin, chiffré avec les nouvelles clés et contenant le hachage de l'ensemble de la négociation.

Si les deux vérifications réussissent, cela prouve que personne n'a altéré la négociation et que les clés correspondent.

Accélération de TLS 1.3

TLS 1.3 a simplifié la négociation pour la réduire à un seul aller-retour (1-RTT) et a supprimé les options non sécurisées.

Il peut même reprendre des sessions précédentes avec 0-RTT, en envoyant des données dès le premier message.

Observer une négociation

Vous pouvez observer les détails de la négociation, notamment la version et la suite cryptographique négociées, avec OpenSSL.

openssl s_client -connect example.com:443 -tls1_3

Pourquoi est-ce important ?

La négociation est le moment où la sécurité est établie ou compromise. Une négociation défaillante ou rétrogradée peut exposer tout le trafic ultérieur.

La comprendre vous aide à diagnostiquer les échecs de connexion et à reconnaître les attaques.

Vérification rapide

Quel avantage Diffie-Hellman éphémère (ECDHE) apporte-t-il à la négociation ?

Récapitulatif

Vous avez appris les étapes de la négociation TLS.

  • ClientHello / ServerHello négocient la version et la suite cryptographique.
  • Le client vérifie le certificat.
  • ECDHE dérive des clés de session partagées avec une confidentialité persistante.
  • TLS 1.3 a rendu le processus plus rapide et plus sûr.

Ensuite, nous examinons les suites cryptographiques en détail.

Questions Fréquemment Posées

La leçon « La négociation TLS » est-elle gratuite ?

Oui — le texte complet de « La négociation TLS » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « La négociation TLS » ?

Comprendre comment démarrent les sessions sécurisées Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?

Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 1 sur 4.

Combien de temps prend la leçon « La négociation TLS » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?

Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. La négociation TLS
  2. Suites cryptographiques
  3. Validation des certificats
  4. Attaques TLS courantes
← Retour à Cyber Security Academy