Exercices B05
HTTPS & TLS — 10 exercices pratiques
EX1Version TLS recommandée
Quelle est la version TLS minimale recommandée en 2024 pour une nouvelle API ?
EX2Let's Encrypt — durée
Quelle est la durée de validité d'un certificat Let's Encrypt ?
EX3Forward Secrecy
Quel algorithme d'échange de clé garantit la Forward Secrecy (FS) dans TLS ?
EX4Mixed Content
Que se passe-t-il si une page HTTPS charge un script JavaScript depuis
http://cdn.example.com ?EX5OCSP Stapling
Quel est l'avantage principal de l'OCSP Stapling ?
EX6HSTS — configuration optimale
Quelle valeur HSTS donne le score maximal sur Mozilla Observatory ?
EX7Redirection HTTP → HTTPS
Quel code HTTP doit renvoyer la redirection de HTTP vers HTTPS ?
EX8Score SSL Labs
Quelle configuration TLS obtient un A+ sur Qualys SSL Labs ?
EX9Certificats EV
Qu'est-ce qui distingue un certificat EV d'un certificat DV ?
EX10Config Nginx — protocoles
Quelle directive Nginx configure correctement les versions TLS autorisées ?