Ouvrir le menu principal

MacGeneration

Recherche

Mozilla veut accélérer la sécurisation du web

Nicolas Furno

lundi 04 mai 2015 à 17:30 • 23

Logiciels

Le futur du web sera sécurisé, ou ne sera pas. À terme, tous les sites devraient être accessibles grâce au protocole HTTPS et non plus le vénérable HTTP qui est beaucoup moins satisfaisant sur le plan de la sécurité. La présence du « S » dans l’URL certifie que le site que l’on visite n’est pas une copie malicieuse, mais ce protocole assure aussi que les communications entre votre ordinateur et le serveur qui héberge le site ne peuvent pas être interceptées.

HTTPS sécurise le web, comme ce cadenas vert affiché par bon nombre de navigateurs le met en avant. (CC BY Yuri Samoilov)

On a l’habitude de voir ces sites protégés sur les boutiques en ligne et tous les sites qui gèrent des données sensibles, comme votre numéro de carte bleue, ou encore vos avis d’imposition. Mais plusieurs acteurs majeurs mettent leurs poids dans la balance pour que tous les sites passent au HTTPS et que la sécurité devienne la norme. Google avait déjà indiqué que ses algorithmes favoriseront à terme les sites sécurisés, c’est au tour de la fondation Mozilla de mettre en avant ses arguments.

Et le créateur de Firefox n’y va pas de main-morte en annonçant, en fin de semaine dernière, son intention de déprécier le web non-sécurisé. Les sites qui utiliseront le protocole HTTP au lieu du HTTPS n’auront progressivement qu’une version inférieure du navigateur, avec moins de fonction et, à terme, plus d’accès du tout.

Naturellement, la fondation ne veut pas bloquer tous les sites non-sécurisés — qui restent encore ultra-majoritaires — du jour au lendemain. Comme elle l’indique dans une foire aux questions chargée de rassurer les webmasters, il ne s’agit à ce jour que d’une note d’intention. Pour forcer la cadence, Mozilla prévient qu’un jour, les sites sans protection seront défavorisés par rapport à ceux qui sont correctement configurés en HTTPS.

Le changement devrait être très progressif toutefois : la première étape, qui n’a même pas de date à ce stade, consistera à réserver certaines nouvelles fonctionnalités aux sites sécurisés. Dans un deuxième temps seulement, des fonctions existantes seront retirées pour les sites sans sécurité. La fondation Mozilla veut toutefois prendre son temps pour que le retrait de fonctions essentielles et qui pourraient bloquer certains sites ne se fasse que si le gain côté sécurité compense la disparition des fonctions en questions.

Malgré tout, le message est très clair : il est temps de passer au HTTPS. Jusque-là, ce processus est toutefois complexe et assez coûteux, même si Mozilla cite deux fournisseurs de certificats gratuits (WoSign et StartSSL). À l’heure actuelle, le plus simple est peut-être de reposer sur CloudFlare, service gratuit qui ajoute un intermédiaire à votre site pour le sécuriser. Les choses évoluent toutefois et le HTTPS devrait rapidement devenir une formalité gratuite.

La fondation Mozilla ne s’arrête pas à des consignes, d’ailleurs : elle finance aussi, avec d’autres acteurs majeures comme l’EFF ou Akamai, le projet Let’s Encrypt. À son lancement, toujours prévu pour le milieu de l’année, ce service permettra d’obtenir un certificat gratuit de façon automatisée.

Voilà qui devrait faciliter le déploiement de cette couche de sécurité, qui est parfois plus étendue qu’on ne pourrait le croire. Un exemple : le réseau de blogs WordPress.com qui héberge des dizaines et des dizaines de millions de sites (plus de 18 millions de blogs créés en 2014) est d’ores et déjà entièrement sécurisé.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Après l’iPhone Pocket, Apple sort un accessoire d’accessibilité pour l’iPhone en partenariat avec une designer industrielle

06:09

• 12


Choisir son écran professionnel : ce qui compte vraiment 📍

20/11/2025 à 23:55

• 0


Black Friday : le Mac mini M4 avec 1 To de stockage à 949 € aujourd’hui seulement

20/11/2025 à 21:11

• 10


Black Friday : Parallels casse les prix avec plus de 50 % de rabais

20/11/2025 à 21:00

• 8


Le guide 2025 des accessoires Localiser : les meilleurs traqueurs pour tout retrouver

20/11/2025 à 19:36

• 7


Les Pixel 10 de Google partagent des données avec les iPhone via AirDrop 🆕

20/11/2025 à 19:36

• 30


Samsung lance un clavier particulièrement original qui n'est absolument pas un Magic Keyboard avec des touches DeX et IA

20/11/2025 à 18:15

• 17


Avec Nano Banana Pro, Google améliore grandement la génération d’images de Gemini

20/11/2025 à 17:36

• 6


System.css donne un look Système 6 à vos sites web grâce à une simple feuille CSS

20/11/2025 à 16:10

• 6


C'est le moment de renouveler votre abonnement Microsoft Office 365, grâce au Black Friday

20/11/2025 à 15:10

• 29


Black Friday : des nombreuses souris Logitech et accessoires de bureau en promo (jusqu’à -38 %)

20/11/2025 à 14:42

• 4


Matter 1.5 fait enfin entrer les caméras dans la domotique standard

20/11/2025 à 14:05

• 18


Black Friday : prix records sur les SSD externes Crucial X10 jusqu’à 8 To

20/11/2025 à 13:12

• 12


macOS 26.2 corrigerait une bonne fois pour toutes le bug des apps Electron qui font ramer Tahoe

20/11/2025 à 11:52

• 11


macOS Tahoe 26.2 va doper le machine learning sur les Mac M5

20/11/2025 à 11:43

• 15


Black Friday : le Soundcore Space One Pro en promo à 129 €, son meilleur prix

20/11/2025 à 10:31

• 9