_(English version below)_
Chères clientes et chers clients,
Nous vous écrivons pour vous informer que nous allons augmenter la sécurité de certains de nos services. A ce titre et dans votre intérêt, comme celui de vos visiteurs, nous allons retirer les versions TLS 1.0 et TLS 1.1 de nos services d'hébergement web et CDN.
**Qu'avez-vous besoin de savoir ?**
Afin d’assurer la sécurité de vos sites internet, nous proposons gratuitement un certificat SSL inclus avec chaque offre d’hébergement web.
Ce certificat SSL permet d’établir un échange crypté entre vos visiteurs et votre site web hébergé chez OVHcloud. Il garantit ainsi la confidentialité des données qui transitent.
Un certificat SSL s’appuie sur le protocole TLS. Ce protocole TLS a fortement évolué ces dernières années afin d’apporter une protection toujours plus élevée.
Suite à l’identification de nombreuses failles de sécurité sur les anciennes versions de TLS, la CNIL (l’autorité administrative qui veille à la protection des données personnelles) recommande aux responsables de sites web de ne plus les utiliser.
**Comment allons-nous procéder ?**
Nous allons progressivement retirer les versions TLS 1.0 et TLS 1.1 pour ne laisser actives que les versions TLS 1.2 et TLS 1.3, jugées conformes par la CNIL en matière de sécurisation des données.
**Qu'est-ce que cela va changer pour vos visiteurs ?**
Ceux qui utilisent de très anciens navigateurs ne pourront plus établir une connexion suffisamment sécurisée pour consulter votre site (une page d’erreur s'affichera alors).
Pour accéder à votre site web, ces visiteurs devront utiliser un navigateur dans une version relativement récente, tels que (liste non exhaustive) :
* Chrome version 30 ou supérieure ;
* Firefox version 27 ou supérieure ;
* Safari version 8 ou supérieure ;
* Internet Explorer version 11 ou supérieure ;
* Edge est nativement compatible
**Que devez-vous faire ?**
Vous n'avez aucune action à prévoir ni sur votre hébergement web, ni sur votre CDN.
Vous pouvez consulter la page suivante pour obtenir plus de détails https://web-cloud.status-ovhcloud.com/incidents/b6mrct8n83tm
L'équipe OVHcloud.
----------
Dear Customer,
We are writing to inform you that we will enhance the security of some of our services. In the interest of security for you and your visitors, we will remove TLS versions 1.0 and TLS 1.1 from our web hosting and CDN services.
To ensure optimal security for your websites, we offer a free SSL certificate with each Web Hosting plan.
The SSL certificate establishes an encrypted connection between web users’ devices and your website hosted by OVHcloud. This guarantees confidentiality for the data that passes through it.
An SSL certificate is based on TLS protocol. This system has evolved considerably in recent years to provide higher levels of protection.
Following the identification of numerous security vulnerabilities on older versions of TLS, CNIL (the French administrative authority that oversees personal data protection) recommends that website owners stop using them.
**How are we going to proceed ?**
This will leave only TLS 1.2 and TLS 1.3 versions active, which have been deemed compliant by CNIL in terms of data security.
What will this change for your visitors?
Web users who visit your website using older browser versions will no longer be able to establish a secure connection to your website. An error page will then appear.
To access your website, visitors will need to use a more recent version of their browser, such as (Please note that this list is not exhaustive) :
• Chrome version 30 or later
• Firefox version 27 or later
• Safari version 8 or higher
• Internet Explorer version 11 or later
• Edge is natively compatible.
**What should you do ?**
No action is required from you — neither on your Web Hosting plan, nor on your CDN.
You can visit this page for more details : https://web-cloud.status-ovhcloud.com/incidents/b6mrct8n83tm
The OVHcloud Team
Hébergements Web - TLS : Amélioration du niveau de sécurité de vos sites web
Related questions
- Connexion à mon compte client
130144
13.02.2019 09:51
- Serveur non sécurisé, celui-ci ne supporte pas FTP sur TLS
111283
03.09.2018 14:46
- reCAPTCHA erreur pour le propriétaire du site : clé de site non valide
95974
14.02.2019 16:17
- [FAQ] Comment mettre à jour mon site pour supporter Apache 2.4 ?
82504
28.07.2017 11:39
- Passage en php 7.4
77756
30.06.2020 05:05
- Augmenter taille PHP Post Max Size sur mutualisé ?
76013
04.12.2019 21:52
- Ce site est inaccessible Impossible de trouver l'adresse DNS du serveur
75522
16.10.2016 16:24
- NextCloud sur mutualisé
74849
07.04.2017 08:42
- Deploy d'un projet Node JS
74722
12.10.2016 20:18
- The requested URL / was not found on this server
74610
02.03.2017 18:25
Merci @GuillaumeF pour ces précisions.
Bonjour @GuillaumeF,
C'est une très bonne nouvelle ça.
Je pense que cette information importante doit être communiquée par mail à tous les clients , car je vois déjà d'ici des communications machine2machine obsolètes qui vont s'arrêter de fonctionner ; et puis tous les clients ne visitent pas le forum quand tout va bien pour eux.
Bonjour @Fritz2cat,
L'information a également été relayée sur les Mailing lists.
Bonne journée.
Hélène
Lesquelles ?
Bonjour @HeleneJ2,
merci de l'info. Je ne l'ai pas vu passer. Je ne dois pas être inscrit sur les mêmes ML.
De même avec les ML vous allez cibler 0,01% de votre clientèle Cloud Web.
Je l'ai reçu sur les ML domain, web et cdn.
Dans l'ensemble ça ne devrait impacter qu'une part très minime de clients (ceux dont les visiteurs ne peuvent pas mettre à niveau leur navigateur obsolète).
Et ... tous les administrateurs de sites Internet qui ne sont pas sur une ML ? ? ?
Je pense que cela peut aussi impacter les sites qui font appels à des ressources externes qui ne seraient pas tout à fait à jour.
Bonjour,
ou ceux qui propose des API au travers de leur site, car il doivent prévenir ceux qui utilise leur API pour dire que TLS1.0/1.1 sera plus supporté.
Cordialement, janus57