Bonjour à tous,
Nous avons eu un audit qui nous résume que notre site web est obsolète au niveau des TLS 1.0 et TLS 1.1.
Nous sommes sur un hébergement mutualisées et le support ovh nous répond qu'on ne peut rien faire dans ce cas, sans nous donner une solution derrière !
Ma question est la suivante :
Quelle solution s'offre à nous afin d'élever notre niveau de sécurité pour notre site web et faire évoluer le fameux TLS en (TLS 1.2,TLS 1.3…).
Merci d'avance pour votre aide,
Cordialement
Quelle solution s'offre à nous afin d'élever notre niveau de sécurité pour notre site web et faire évoluer le fameux TLS en (TLS 1.2,TLS 1.3...).
Bonjour,
OVH fournit un hébergement qui accueille le plus grand nombre de visiteurs.
Certains sont équipés d'Android 4 ou antérieur, iOS 8 ou antérieur, peut-être Windows 98 ou XP, sans parler des Mac vieux de 10 ans ou plus ...
Le serveur web va utiliser le protocole TLS le plus sécurisé que le client supporte aussi de son côté.
TLS 1.3 est supporté, et c'est ça qui compte.
Merci pour votre aide,
Malheureusement c'est une contrainte de sécurité imposée par notre groupe et que nous devons avoir un hébergement uniquement en TLS 1.2 minimum.
Nous cherchons une solution, même chez ovh si possible afin de répondre à la contrainte de sécurité.
J'ai pensé à une offre avec un serveur propre à nous comme ci-dessous, mais sans savoir si cela répond vraiment à notre problématique :
Merci d'avance,
serveur propre à nous comme ci-dessous
Détrompez vous. Cloudweb est un hébergement partagé même si une quantité de ressources CPU et mémoire sont garanties.
Vous devez passer à un serveur dédié (ou VPS) si vous voulez pouvoir contrôler les réglages du serveur web, mais ça veut aussi dire qu'il faut gérer ce serveur et en avoir la compétence.
Sinon vous aurez dégradé votre posture de sécurité.
Merci pour votre retour, mais de ce que je lis sur leur site concernant le CloudWeb :
L’offre Hébergement Cloud Web vous donne accès à un serveur isolé disposant de ses propres ressources, c’est-à-dire non partagées avec d'autres clients. Comme chaque serveur privé est indépendant, il est possible de personnaliser entièrement l’environnement. Vous profitez d’une solution clés en main, libre à vous de modifier la configuration selon vos besoins. Et vous n’avez pas à vous préoccuper de l’administration, de la maintenance et du monitoring de votre serveur, ce qui vous permet de vous concentrer pleinement sur votre projet.
L’offre Hébergement Cloud Web vous donne accès à un serveur isolé disposant de ses propres ressources, c’est-à-dire non partagées avec d'autres clients. Comme chaque serveur privé est indépendant, il est possible de personnaliser entièrement l’environnement. Vous profitez d’une solution clés en main, libre à vous de modifier la configuration selon vos besoins. Et vous n’avez pas à vous préoccuper de l’administration, de la maintenance et du monitoring de votre serveur, ce qui vous permet de vous concentrer pleinement sur votre projet.
Considérez alors que je n'ai rien dit.
Ni blanc, ni noir.
Attendons d'autres avis pour confirmer ou infirmer mes dires.
(et donc éventuellement remettre en question la plaquette commerciale).
Bonjour
Vous pouvez oublier toutes des solutions mutu de OVH et cela inclut les "webcloud" qui sont des VPS managé par OVH donc sans le choix du TLS ou des ciphers.
Cordialement, janus57
Je comprends les arguments que les mutus doivent assurer le maximum de compatibilité mais sur mes serveurs c'est TLS 1.2 min et je n'ai jamais eu aucune plainte de client.
Bonjour,
faut garder en tête que le mutu propose encore du PHP4.4 & 5.2 qui sont bien EOL depuis un bail et que certaines clients utilisent encore…
Et la couche TLS ne fait pas tout, avoir TLS1.2+ uniquement c'est bien, mais si derrière c'est un CMS EOL et/ou bourré de plugins => bah problème
Cordialement, janus57
Bonjour,
Quel solution avez-vous chez ovh pour permettre cela ?
Merci à vous
Je fait de l'infogérance de serveur dédié.
