TLS est souvent résumé à « la connexion est chiffrée ». Ce raccourci fait croire à des garanties qui n'existent pas, et en fait oublier une qui existe.
Ce que la couche apporte
| Propriété | Ce qu'elle assure |
|---|---|
| confidentialité | le contenu échangé n'est pas lisible par un tiers sur le trajet |
| intégrité | une modification du contenu en transit est détectée |
| authentification | le client sait à quel serveur il parle |
Le certificat du serveur assure la troisième. Le client, lui, n'est pas authentifié, sauf configuration particulière.
Objectif
Compter les parties authentifiées par un certificat de serveur seul, dire si le stockage est concerné, trancher entre empêcher et détecter, et compter les propriétés qu'un certificat expiré met en cause.
Répondre à la troisième question par empêche ou détecte.
Pièges
Un certificat expiré ne casse ni le chiffrement ni la détection des modifications : le trafic reste illisible et toute altération reste détectable. Ce qui tombe, c'est la certitude de parler au bon serveur, et c'est justement la propriété pour laquelle le certificat existe.