Aller au contenu principal
Aller au contenu TechNorm
Infrastructure et exploitation · OPS-01

Servir tout le site en HTTPS avec TLS à jour

HTTPS, sauvegardes, journalisation, surveillance, séparation des environnements et continuité.

PrioritaireRéférentiel technique

Ce qu’il faut faire

Rediriger tout le trafic vers HTTPS, désactiver TLS 1.0 et 1.1, privilégier TLS 1.3 et activer HSTS une fois le certificat stabilisé.

La preuve à réunir

Rapport d’un outil de test TLS et en-tête Strict-Transport-Security visible.

Textes et normes de référence

En bref

Questions fréquentes

Que faut-il faire concrètement ?

Rediriger tout le trafic vers HTTPS, désactiver TLS 1.0 et 1.1, privilégier TLS 1.3 et activer HSTS une fois le certificat stabilisé.

Comment prouver que c’est fait ?

Rapport d’un outil de test TLS et en-tête Strict-Transport-Security visible.

Sur quels textes repose ce contrôle ?

TLS 1.3 (RFC 9846), Protocole TLS 1.3 (Version actuelle, qui remplace la RFC 8446) ; HSTS (RFC 6797), En-tête Strict-Transport-Security ; OWASP ASVS 5.0, V12 (Secure Communication).

Votre projet est-il prêt à être vérifié ?

Deux minutes pour obtenir votre checklist : les contrôles qui s’appliquent, la preuve à réunir et le texte à l’appui, exportable en tableur.

Analyser mon projet