Cybersécurité

Qui a inventé le protocole SSL (Secure Sockets Layer) en 1994 ?

La réponse

Le protocole SSL a été développé par Netscape en 1994, sous la direction du cryptographe Taher Elgamal. Il a été conçu pour sécuriser les communications sur Internet, notamment les transactions en ligne, puis a évolué vers TLS (Transport Layer Security), toujours utilisé aujourd'hui pour chiffrer les données.

En savoir plus

Le protocole Secure Sockets Layer, plus connu sous le sigle SSL, a été développé par Netscape en 1994 sous la direction du cryptographe Taher Elgamal. À une époque où les premiers services commerciaux apparaissaient sur le Web, son objectif était de rendre les échanges suffisamment sûrs pour transmettre des informations sensibles, notamment lors de transactions en ligne. Le SSL a ensuite servi de base à l’évolution vers le protocole TLS, aujourd’hui utilisé pour chiffrer de nombreuses communications sur Internet.

Netscape face aux besoins du Web commercial

Netscape Communications occupait alors une place centrale dans l’essor du Web, notamment grâce à son navigateur. La généralisation des échanges en ligne faisait cependant apparaître un problème essentiel : les données envoyées entre un utilisateur et un serveur pouvaient être interceptées si elles circulaient sans protection. Le projet SSL répondait à cette difficulté en intégrant la sécurité directement dans les communications entre les applications et les serveurs. Il devait notamment permettre de protéger les informations échangées lors d’achats en ligne, un usage appelé à devenir déterminant pour le développement du commerce électronique.

Le rôle de Taher Elgamal

Taher Elgamal, cryptographe travaillant chez Netscape, dirige le développement du protocole. Son rôle est associé à la conception d’un système capable de combiner plusieurs mécanismes de cryptographie afin d’établir une communication sécurisée. Le SSL vise ainsi à assurer la confidentialité des données, à vérifier l’identité du serveur et à détecter les modifications apportées aux messages pendant leur transmission. Cette conception permet de sécuriser une connexion sans exiger que les informations échangées soient transmises directement en clair sur le réseau. L’attribution de l’invention du SSL à Paul Kocher, présentée dans l’article initial, est donc erronée : la référence historique retenue ici désigne Netscape et Taher Elgamal.

Du SSL au TLS

Le SSL n’est pas resté inchangé. Au fil de son développement et de son utilisation, le protocole a été remplacé et prolongé par le TLS, ou Transport Layer Security. Cette évolution a conservé le principe général d’une protection cryptographique des communications tout en constituant une nouvelle génération de protocole. Le TLS est aujourd’hui employé pour chiffrer de nombreux échanges sur Internet, par exemple entre un navigateur et un serveur. Même lorsque le terme « SSL » est encore utilisé couramment pour parler d’un certificat ou d’une connexion sécurisée, les communications modernes reposent généralement sur TLS plutôt que sur les anciennes versions du SSL.

CultureG.org