Aller au contenu
Systèmes & réseaux

TLS/SSL – Installation, configuration et mise en œuvre

Formateurs experts en cybersécurité et systèmes Linux, avec une forte expérience terrain sur la mise en œuvre de protocoles de sécurité réseau.

14h
Avancé
Blended

Description de la formation

1. Introduction au protocole TLS

  • Historique SSL/TLS et évolution vers TLS 1.3
  • Objectifs de TLS : confidentialité, intégrité, authentification
  • Fonctionnement d’une session TLS : handshake, clé de session, certificats
  • Protocoles associés : HTTPS, SMTPS, IMAPS

2. Cryptographie appliquée à TLS

  • Principes de la cryptographie symétrique et asymétrique
  • Algorithmes utilisés : AES, RSA, ECC, DHE, SHA2, SHA3
  • HMAC et dérivation de clés
  • Pratique : utilisation de OpenSSL pour le chiffrement, déchiffrement et signature

3. Certificats numériques et gestion des identités

  • Fonctionnement de la PKI (AC, CSR, CRL, OCSP)
  • Format de certificats : PEM, DER, PKCS#12
  • Génération de certificats avec OpenSSL / Let’s Encrypt
  • Pratique : création et déploiement d’un certificat auto-signé et signé par une AC

4. Configuration TLS côté serveur

  • Configuration Apache, Nginx, HAProxy avec certificats
  • Cipher suites, courbes ECC, protocoles autorisés
  • Authentification simple vs mutuelle (client/serveur)
  • Pratique : sécurisation d’un serveur Apache ou Nginx avec TLS 1.3

5. Extensions et services TLS avancés

  • Options avancées : HSTS, OCSP stapling, SNI
  • Renégociation, session ticket, reprise de session
  • Prise en charge des certificats wildcard, multi-domaines
  • Présentation de DTLS (TLS over UDP) et ses cas d’usage (IoT, WebRTC)
  • Pratique : configuration avancée avec authentification mutuelle

6. Sécurité, audits et bonnes pratiques

  • Vulnérabilités connues : POODLE, BEAST, Heartbleed, downgrade
  • Outils d’audit : testssl.sh, ssllabs.com, Wireshark
  • Benchmark de performance TLS
  • Pratique : analyse de trafic chiffré, test de configuration, audit

Objectifs pédagogiques

  • Comprendre l’architecture et les principes du protocole TLS (1.2 / 1.3)
  • Installer et configurer un serveur TLS sécurisé (Apache, Nginx)
  • Gérer les certificats numériques, l’authentification mutuelle et les chaînes de confiance
  • Identifier les vulnérabilités courantes et appliquer les bonnes pratiques de sécurisation

Programme détaillé

Module 1 1. Introduction au protocole TLS
  • Historique SSL/TLS et évolution vers TLS 1.3
  • Objectifs de TLS : confidentialité, intégrité, authentification
  • Fonctionnement d’une session TLS : handshake, clé de session, certificats
  • Protocoles associés : HTTPS, SMTPS, IMAPS
Module 2 2. Cryptographie appliquée à TLS
  • Principes de la cryptographie symétrique et asymétrique
  • Algorithmes utilisés : AES, RSA, ECC, DHE, SHA2, SHA3
  • HMAC et dérivation de clés
  • Pratique : utilisation de OpenSSL pour le chiffrement, déchiffrement et signature
Module 3 3. Certificats numériques et gestion des identités
  • Fonctionnement de la PKI (AC, CSR, CRL, OCSP)
  • Format de certificats : PEM, DER, PKCS#12
  • Génération de certificats avec OpenSSL / Let’s Encrypt
  • Pratique : création et déploiement d’un certificat auto-signé et signé par une AC
Module 4 4. Configuration TLS côté serveur
  • Configuration Apache, Nginx, HAProxy avec certificats
  • Cipher suites, courbes ECC, protocoles autorisés
  • Authentification simple vs mutuelle (client/serveur)
  • Pratique : sécurisation d’un serveur Apache ou Nginx avec TLS 1.3
Module 5 5. Extensions et services TLS avancés
  • Options avancées : HSTS, OCSP stapling, SNI
  • Renégociation, session ticket, reprise de session
  • Prise en charge des certificats wildcard, multi-domaines
  • Présentation de DTLS (TLS over UDP) et ses cas d’usage (IoT, WebRTC)
  • Pratique : configuration avancée avec authentification mutuelle
Module 6 6. Sécurité, audits et bonnes pratiques
  • Vulnérabilités connues : POODLE, BEAST, Heartbleed, downgrade
  • Outils d’audit : testssl.sh, ssllabs.com, Wireshark
  • Benchmark de performance TLS
  • Pratique : analyse de trafic chiffré, test de configuration, audit

Prérequis

  • Bonne compréhension des bases réseaux (TCP/IP, DNS, ports)
  • Aisance avec la ligne de commande Unix/Linux

Public visé

  • Administrateurs systèmes et réseaux
  • Responsables sécurité, DevOps, ingénieurs infrastructure
  • Consultants en cybersécurité

Modalités de la formation

  • ⏱ Durée : 14h
  • 📍 Format : Mixte (présentiel + distanciel)
  • 📊 Niveau d'entrée : Avancé
  • 🎯 Pédagogie : Apports théoriques, exercices pratiques, études de cas, projet fil rouge
  • 🗓️ Délai d'accès : variable selon le mode de financement, généralement de 11 jours ouvrés à 1 mois après l'inscription. En savoir plus.
  • ♿ Accessibilité : Chaque demande émanant d'une personne en situation de handicap fait l'objet d'une étude de faisabilité et d'adaptation. Contactez notre référent handicap.
🏆
Passage de la certification obligatoire

Cette formation se conclut par le passage d'une certification officielle, indispensable à la validation de votre parcours.

Équipe pédagogique

Nos formations sont animées par des experts reconnus dans leur domaine possédant une expérience sur le terrain significative et des compétences pédagogiques reconnues.

Taux de satisfaction

9.6/10

Ressources pédagogiques

  • VM Linux dédiées (ou conteneurs Docker)
  • Accès aux outils en ligne de test et d’audit
  • Support de cours, documentation OpenSSL, exercices pratiques
  • Environnement d’échange (plateforme, mail, support formateur)

Suivi de l'exécution et évaluation

  • Études de cas pratiques
  • Quiz de validation des acquis à chaque module
  • Mise en situation : sécurisation complète d’un service web avec TLS
  • Certificat de réalisation de l’action de formation.

Accessibilité

Les personnes atteintes de handicap souhaitant suivre cette formation sont invitées à nous contacter directement, afin d’étudier ensemble les possibilités de suivre la formation.

Fiche mise à jour le 5 juin 2026.