Vertrauenswürdiges Kanadisches Hosting | SICHERE_INFRA: CAN_NODE_01 | VERSCHLÜSSELUNG: AES-256-GCM | Dokumentation |
Sécurité et SSL

Comprendre l'épinglage de certificat

Veröffentlicht am Mar 22, 2026 Aktualisiert am Jul 31, 2026 3 Aufrufe

L'épinglage de certificat code en dur quel certificat spécifique (ou AC) une application devrait faire confiance, plutôt que d'accepter tout certificat signé par une racine de confiance.

Pourquoi ça ajoute de la sécurité

Cela protège contre l'acceptation d'un certificat compromis ou frauduleusement émis, même si ce certificat remonte techniquement à une AC de confiance — une défense contre un scénario d'attaque étroit mais réel.

Pourquoi c'est surtout utilisé dans les apps mobiles

Les sites web utilisent rarement l'épinglage puisqu'il est difficile de mettre à jour à grande échelle dans chaque navigateur de visiteur. Les applications mobiles, entièrement contrôlées par les développeurs, peuvent intégrer et mettre à jour les certificats épinglés via des mises à jour d'app.

Le compromis

Épingler incorrectement, ou oublier de mettre à jour un épinglage avant le renouvellement d'un certificat, peut verrouiller entièrement des utilisateurs légitimes — cela nécessite une maintenance soigneuse et continue.

Pour aller plus loin


Zurück zur Wissensdatenbank: Wissensdatenbank
War dieser Artikel hilfreich?