Appliquer la notion

L'objectif de l'exercice va être d'identifier la chaîne de confiance du certificat d'un site web. Pour cela nous utiliserons Firefox.

Question

On cherche à afficher, dans Firefox, le certificat du site https://www.gandi.net

Vous pouvez chercher sur Internet comment afficher le certificat dans votre navigateur.

Indice

Pour accéder au certificat d'un site web, cliquer sur le cadenas dans la barre d'adresse.

Ensuite en cliquant sur la flèche de droite.

Enfin en cliquant sur "Plus d'informations", une nouvelle fenêtre s'ouvre et permet de visualiser le certificat.

Solution

En cliquant sur le cadenas, puis sur "Afficher le certificat", on obtient les informations du certificat dans une interface graphique. On y retrouve par exemple le nom de domaine "www.gandi.net".

Question

À l'aide du certificat, déterminez la chaîne de confiance.

Indice

On peut voir que l'émetteur du certificat de Gandi est Sectigo Limited

Solution

On constate la chaîne de confiance suivante :

USERTrust -> Sectigo -> Gandi

Pour cela il suffit de regarder le partie "Nom de l'émetteur" du certificat, puis de faire cela en remontant la chaîne. L'interface affiche cela très simplement à l'aide des onglets pour chaque certificat.