VPN = Tunnel chiffré : relier deux bouts sans dépendre de la sécurité du réseau public.
Client-to-site : appareil → entreprise ; Site-to-site : entreprise A ↔ entreprise B ; Grand public : navigateur → serveur du fournisseur (anonymat + contournement).
TLS = Certificat (qui?) + Signature (qui a dit?) + Hachage (ce qui change?) + Chiffrement (ce qu’on lit?).
TLS 1.2 = “long handshake” avec étapes certificat/ChangeCipherSpec; TLS 1.3 = “court et durci” (pas RSA) puis données via Record Protocol.
Chiffrer = rendre illisible ; Intégrité (MAC) = repérer la triche.
Chiffrement+Signature pour le passif ; Anti-spoofing + suppression rsh/rlogin pour l’IP ; ARP statique + surveillance ; DNSSEC ; DHCP en liste fermée.
Bits empruntés = moins d’hôtes : réseau ↑, sous-réseaux ↑ (donc diffusion = dernière adresse de chaque sous-plage).
Cache DNS d’abord, sinon Racines → TLD → SLD, puis IP (et s’il y a CNAME, on suit l’alias jusqu’à l’IP).
| Date | Événement |
|---|---|
| 1997 | Début d’émergence des VPN |
| 1994 | SSL 1.0 (1994) développé par Netscape |
| 1995 | SSL 2.0 (1995) première version de SSL réellement utilisée |
| 1996 | SSL 3.0 (1996) dernière version de SSL (puis successeur TLS) |
| 1999 | TLS 1.0 (janv 1999) |
| 2008 | Publication de la norme TLS 1.2 (août 2008) |
| 2014 | SSL banni en 2014 (faille POODLE) |
| 2018 | Publication de la norme TLS 1.3 (août 2018) |
| 23/04/2026 | Date de plan/chapitre sur VPN (support de cours) |
| Type | Trafic via tunnel | Usage |
|---|---|---|
| Split tunnel | Choix pour gérer le trafic via le tunnel | Variante du VPN client-to-site |
| Full tunnel | Faire passer davantage de trafic dans le tunnel | Variante du VPN client-to-site |
| Version | Points de handshake | Contraintes cryptographiques |
|---|---|---|
| TLS 1.2 | ClientHello/ServerHello puis Certificate/éventuels messages, ChangeCipherSpec et Finished | Suites/paramètres (dont RSA) gérés dans le handshake |
| TLS 1.3 | ClientHello, ServerHello, EncryptedExtensions puis Certificate/CertificateVerify, Finished des deux côtés | Ne prend pas en charge RSA ni d’autres suites/paramètres vulnérables |
Teste tes connaissances sur Introduction aux VPN, TLS et Sécurité Réseau avec 11 questions à choix multiples et corrections détaillées.
1. Quel est le rôle principal d’un VPN dans un contexte d’entreprise ?
2. Qu'est-ce qu'un réseau privé virtuel (VPN) et quel est son rôle principal dans la communication sécurisée entre deux points distants?
Mémorisez les concepts clés de Introduction aux VPN, TLS et Sécurité Réseau avec 9 flashcards interactives.
VPN — rôle principal ?
Créer un lien sécurisé entre réseaux ou appareils.
Rôle du VPN
Créer une connexion sécurisée entre points distants.
Types de VPN — principaux ?
VPN client-to-site, site-to-site, grand public.
Importe ton cours et l'IA génère fiches, QCM et flashcards en 30 secondes.
Générateur de fiches