HTTPS, SSL/TLS and certificates · HTTPS, SSL/TLS et certificats
The padlock in your browser
- When you see HTTPS and a padlock, your connection to the website is encrypted.
- The "S" stands for Secure. It uses a protocol called TLS (the modern version of SSL).
Le cadenas dans votre navigateur
- Quand vous voyez HTTPS et un cadenas, votre connexion au site est chiffrée.
- Le "S" signifie Secure (Sécurisé). Il utilise un protocole appelé TLS (la version moderne de SSL).
How the secure connection is set up
- TLS cleverly combines both kinds of encryption you have learned:
- It uses asymmetric encryption to safely agree on a shared secret key.
- Then it switches to fast symmetric encryption for the rest of the conversation.
- This "handshake" happens in a fraction of a second, before any page loads.
Comment la connexion sécurisée est mise en place
- TLS combine habilement les deux types de chiffrement que vous venez d'apprendre :
- Il utilise le chiffrement asymétrique pour convenir en toute sécurité d'une clé secrète partagée.
- Ensuite, il bascule vers le chiffrement symétrique rapide pour le reste de la conversation.
- Ce "poignée de main" se produit en une fraction de seconde, avant le chargement de la page.
How do you know the site is real?
- Encryption is useless if you are talking to an impostor. That is what digital certificates solve.
- A website's certificate is issued by a trusted Certificate Authority (CA) and signed with the CA's key.
- Your browser checks the signature. If it is valid, you know the site is who it claims to be.
Comment savoir si le site est réel ?
- Le chiffrement est inutile si vous parlez à un imposteur. C'est là qu'interviennent les certificats numériques.
- Le certificat d'un site est délivré par une Autorité de Certification (CA) de confiance et signé avec la clé de la CA.
- Votre navigateur vérifie la signature. Si elle est valide, vous savez que le site est bien celui qu'il prétend être.
Putting it together
- Certificate → proves who the site is. TLS → keeps the conversation secret.
- That tiny padlock means: encrypted, and verified. No padlock on a login page? Walk away.
Covers: IGCSE 5.3 (SSL), A-Level 17.1 (SSL/TLS, digital certificates).
Tout mettre ensemble
- Certificat → prouve qui est le site. TLS → garde la conversation secrète.
- Ce petit cadenas signifie : chiffré et vérifié. Pas de cadenas sur une page de connexion ? Fuyez.
Couvre : IGCSE 5.3 (SSL), A-Level 17.1 (SSL/TLS, certificats numériques).
Now you try
- First put the four handshake steps in the right order — the exam loves this sequence.
- Then be the browser: look at a certificate's details and decide whether to trust it.
À vous maintenant
- Mettez d'abord les quatre étapes de la poignée de main dans le bon ordre — cet examen adore cette séquence.
- Ensuite, soyez le navigateur : regardez les détails d'un certificat et décidez si vous devez y faire confiance.
Common mistakes
- HTTPS encrypts the traffic; the certificate proves the site's identity.
- A certificate warning is a real warning — do not click through it.
Erreurs courantes
- HTTPS chiffre le trafic ; le certificat prouve l'identité du site.
- Un avertissement de certificat est un vrai avertissement — ne cliquez pas dessus.
The TLS handshake · Le handshake TLS
HTTPS sets up a secure channel before · avant any data is sent. · HTTPS établit un canal sécurisé avant tout envoi de données.
Put the TLS handshake in order. Fill the list order with the four steps, first to last: hello, certificate, key exchange, secure data. · Mettez la poignée de main TLS dans l'ordre. Remplissez la liste order avec les quatre étapes, de la première à la dernière : hello, certificate, key exchange, secure data.
Click Run to see the output here. · Cliquez sur Exécuter pour voir le résultat ici.
Be the browser. Trust the certificate only if the name matches the site you asked for, the issuer is trusted, AND it has not expired (expires ≥ 2026). Print valid or · ou invalid. · Soyez le navigateur. Ne faites confiance au certificat que si le name correspond au site que vous avez demandé, l'émetteur est de confiance, ET qu'il n'a pas expiré (expires ≥ 2026). Imprimez valid ou invalid.
Click Run to see the output here. · Cliquez sur Exécuter pour voir le résultat ici.