802.1X
Contrôle d’accès au réseau fondé sur une authentification, utilisé notamment en Wi-Fi d’entreprise et sur des ports Ethernet.
Sécurité réseau · lettre C
Document numérique utilisé pour associer une identité à une clé publique lors d’une connexion TLS.
Sécurité réseau
Certificat TLSDans une connexion HTTPS, le certificat sert notamment à vérifier l’identité du serveur. Le chiffrement ne suffit pas si cette identité n’est pas celle du service attendu.
Un avertissement doit être examiné : date du poste, nom visé, chaîne de confiance et éventuel filtrage du réseau. Installer une autorité inconnue pour faire disparaître le message modifie la confiance de l’appareil.
Source : IETF — TLS 1.3.
Contrôler l’identité attendue, la validité et la chaîne de confiance.
Voir aussi
Contrôle d’accès au réseau fondé sur une authentification, utilisé notamment en Wi-Fi d’entreprise et sur des ports Ethernet.
Méthode EAP qui utilise TLS et des certificats pour authentifier l’accès au réseau.
Authentification centralisée pour Wi-Fi, VPN et réseau.
Protection TLS de la signalisation SIP.
Chiffrement et authentification des flux audio RTP.
échange de clés SRTP directement dans la description SDP.
Négociation de clés SRTP au moyen de DTLS pour protéger les médias temps réel.
Chiffrement individualisé d’un réseau Wi-Fi ouvert sans mot de passe partagé.
Mise en pratique
Ces guides mentionnent cette notion dans leurs repères techniques et la replacent dans une décision concrète.
Une alerte de certificat mérite un diagnostic de confiance, de date ou de configuration. Retestez après correction de la cause plutôt que d’ajouter une exception sur un formulaire sensible.
Un réseau Wi-Fi avec identifiant ou certificat utilise un parcours différent d’une clé domestique. Vérifiez le profil, l’heure et la confiance accordée au serveur avant de ressaisir des mots de passe.
La protection de la signalisation et celle de l’audio sont distinctes. Faites préciser les segments protégés, les certificats et la gestion des clés avant de qualifier toute une communication de chiffrée.
Un Wi-Fi sans mot de passe peut utiliser un chiffrement radio, sans garantir l’identité du point d’accès. Distinguez protection du lien, portail captif et authentification des services.
Ressources liées
Domaine arcep.fr
Fiche officielle sur le raccordement final, le role du PBO, la pose de la PTO et les demarches selon le batiment.
Domaine maconnexioninternet.arcep.fr
Carte officielle pour connaitre les technologies fixes et operateurs disponibles a une adresse.
Domaine cartefibre.arcep.fr
Carte des deploiements fibre FttH, utile pour suivre l etat d avancement par commune et adresse.
Domaine degrouptest.com
Service de test d eligibilite et de comparaison des offres fixes a partir d une adresse.