# Qu'est-ce que Transport Layer Security (TLS) ?

> Transport Layer Security est le protocole cryptographique qui authentifie les points de terminaison — typiquement le serveur — et protège la confidentialité et l'intégrité des données en transit, formant la couche de sécurité derrière HTTPS et de nombreux autres protocoles.

- URL canonique: https://yellowcube.eu/fr/glossary/transport-layer-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Une poignée de main TLS négocie la version du protocole et la suite de chiffrement, authentifie le serveur avec une chaîne de certificats et établit des clés de session partagées. La pratique actuelle exige TLS 1.2 ou 1.3 ; SSL et les premières versions de TLS sont dépréciées et interdites par les normes et la réglementation modernes.

TLS protège le canal entre deux points de terminaison, rien de plus. Il ne protège pas les données avant qu'elles entrent dans le canal ni après qu'elles le quittent ; il n'authentifie pas que la destination est le service que l'utilisateur voulait atteindre au-delà de ce que le certificat affirme, et il crée des compromis d'inspection et de visibilité autour desquels les réseaux doivent être conçus délibérément.

### Points clés

- **Poignée de main et confiance:** Négociation de version et de chiffrement, authentification du serveur par chaîne de certificats, authentification optionnelle du client, et établissement de clés de session authentifié par la clé privée du point de terminaison.
- **Exigences de déploiement:** Versions prises en charge uniquement, suites de chiffrement fortes, chaînes de certificats valides avec renouvellement géré, indication correcte du nom de serveur et gestion des hôtes virtuels, et comportement sécurisé de renégociation et de reprise.
- **Compromis de visibilité:** Le chiffrement protège le contenu des intermédiaires — y compris les défenseurs — de sorte que l'inspection doit être un choix de conception explicite et gouverné plutôt qu'une capacité présumée.
- **Limite importante:** TLS authentifie et chiffre un canal entre points de terminaison ; il ne peut se porter garant de ce qui se passe à l'une ou l'autre extrémité. Des points de terminaison compromis, des certificats mal émis ou non fiables, des chemins de rétrogradation et un trafic terminé puis rechiffré érodent tous la garantie.

### Termes associés

[Infrastructure à clés publiques (PKI)](<https://yellowcube.eu/fr/glossary/public-key-infrastructure/>) · [Certificat numérique](<https://yellowcube.eu/fr/glossary/digital-certificate/>) · [Chiffrement](<https://yellowcube.eu/fr/glossary/encryption/>) · [VPN SSL/TLS](<https://yellowcube.eu/fr/glossary/ssl-tls-vpn/>) · [Inspection TLS](<https://yellowcube.eu/fr/glossary/transport-layer-security-inspection/>)

### Sources

[IETF RFC 8446 : TLS 1.3](https://datatracker.ietf.org/doc/html/rfc8446) · [NIST SP 800-52 Rev. 2 : Guidelines for the Selection, Configuration, and Use of Transport Layer Security Implementations](https://csrc.nist.gov/pubs/sp/800/52/r2/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

