Certificats d'origine et Témoins

Certificats d'origine

Les transactions sur Internet sont sécurisées grâce aux sites Web qui possèdent une identification digitale appelée « certificat ». Pour que le certificat d'un site Web soit reconnu à une très grande échelle comme étant valide, il doit être émis par une autorité établie en matière de certificats. Des douzaines d'autorités en matière de certificats ont vu le jour depuis que la première a été créée. Chaque émetteur de certificat d'autorité a son propre certificat qui contient une identification digitale ou une signature. Les navigateurs possèdent une liste préétablie de « certificats d'autorité » sur laquelle ils se basent pour vérifier l'identité des sites Web. Lorsqu'un site Web présente à votre navigateur un certificat signé, le navigateur vérifie la signature du certificat sur la liste préétablie.

Si le navigateur fait le rapprochement, il va permettre à la session de se poursuivre.

Si l'émetteur du certificat d'autorité n'est pas sur la liste ou que la signature du certificat ne correspond pas à celle dans la liste, le navigateur va afficher une boîte de dialogue indiquant que le certificat d'autorité est échu. Le certificat d'autorité ou le certificat d'origine fonctionne comme une carte de crédit. Il est valide pendant une certaine période de temps et expire à une date déterminée. Lorsque la carte de crédit est expirée, la compagnie émettrice « annule » celle-ci et en émet une nouvelle au client. Les émetteurs de certificats d'autorité procèdent de la même façon. Ils émettent un certificat d'autorité pour une certaine période et lorsqu'il expire, ils en émettent un nouveau.

Si vous voyez une boîte de dialogue, cliquez sur la boîte appropriée pour continuer avec la session TED. Votre session n'est pas affectée car le protocole TLS, qui sécurise votre communication avec notre site, est toujours actif. Tous les renseignements transmis entre le navigateur et le serveur du site Web continueront d'être chiffrés. Vous devriez toutefois mettre à jour la version de votre navigateur dès que possible.

Témoins

Comme c’est le cas sur plusieurs autres sites Web, les témoins aident l’ARC à ouvrir une session sécurisée entre elle et votre ordinateur. L’utilisation de témoins à cette fin ne met pas en péril votre ordinateur ou vos renseignements personnels. Vos renseignements personnels ne sont pas stockés dans ces témoins.

Un témoin est un groupe de données contenant de l'information qui circule entre votre ordinateur et les nôtres. Lorsque vous accédez à notre site Web, on demande à votre navigateur d’accepter un témoin—un petit groupe de données renfermant un numéro d’identification de la session. Nous utilisons le témoin comme outil de gestion de la session et nous réservons l’accès à nos pages de données aux utilisateurs ayant un témoin valide. Toute personne incapable d’accepter un témoin est renvoyée à cette page.

Le témoin renferme un numéro d’identification de la session, mais non votre numéro ou votre mot de passe de la TED, de sorte qu’une personne qui examinerait votre témoin ne serait pas en mesure d’accéder au site Web à votre place. Nos témoins ne résident pas sur les disques durs, mais plutôt dans les navigateurs, et uniquement pendant la durée de la session.

Votre session se termine au bout de 15 minutes d’inactivité. En pareil cas, vous devez relancer la procédure d’ouverture de session pour confirmer votre identité.

Comment activer ou désactiver les témoins

La plupart des navigateurs peuvent être configurés de manière à accepter plusieurs options, allant du refus de tout témoin à l’acceptation de certains types de témoins seulement ou de tous les types de témoins.

Certains navigateurs peuvent également être configurés de façon à vous avertir qu’un témoin est stocké dans votre ordinateur et à vous demander si vous souhaitez l’accepter ou non.

Pour déterminer la façon d’activer ou de désactiver les témoins et d’activer le déclenchement d’une alerte particulière, cliquez sur l’option « Aide » à partir de la barre d’outils de votre navigateur Web et recherchez le mot « témoins » dans l’index de la fonction.

On trouve également sur le marché des logiciels peu coûteux qui peuvent vous aider à gérer vos témoins et vous permettre de les activer, de les désactiver ou de les supprimer facilement. Ces fonctions sont souvent incluses dans les logiciels conçus pour vous permettre de procéder facilement et en toute sécurité à la suppression d’applications et de fichiers dans votre ordinateur.

Détails de la page

Date de modification :