Bonjour à tous,
Dans le cadre de mes études informatique, je dois réaliser un exposé sur le protocole SSL.
J'ai donc un plan à respecter dans lequel je dois traiter des limites et de la concurrence lié à ce protocole
Concernant les limites, j'avoue de pas avoir dénicher grand chose.
La principale limite du protocole SSL que j'ai pu trouvé est que ce protocole ne sécurise QUE les échanges d'informations et de données entre le poste client et le poste serveur mais ne garantie en aucun cas une sécurité pour les systèmes client ou serveur en eux même.
Ainsi, si un pirate installe par exemple un enregistreur de frappe (keylogger) sur le poste client, il sera en mesure de récupérer les mots de passe ou toute information confidentielle, même si celle-ci a été émise lors d'une session SSL.
Pour les plus experts d'entre vous, connaissez vous d'autres limites liées au protocole SSL mis à part celui que j'ai déjà cité ci dessus ?
Je dois ensuite traiter de la concurrence de ce protocole et des nouveaux moyens qui peuvent bien le remplacer et combler ses faiblesses. J'ai entendu parlé du protocole SET mais je n'ai pas bien compris ce qu'il apportait de plus par rapport au protocole SSL et s'il était déjà en place sur certain serveur.
J'aimerais aussi avoir une précision sur le protocole SSH car je n'ai pas compris quelle était la différence entre SSL et SSH et si SSH était un concurrent à SSL.
Merci à tous pour vos précisions et passez un bon dimanche
Michaël