**Ceci est une ancienne révision du document !**
De dino :
salut suite à la conversation de samedi sur le https
- créér une conf pour nginx https://mozilla.github.io/server-side-tls/ssl-config-generator/
- tester la qualité d'implentation du certificat https://www.ssllabs.com/ssltest/
- vérifier aussi le dev https://observatory.mozilla.org/
- les surcouche a HTTPS :
- activer HSTS cela evite le interception en faisant la bascule http vers https, super simple
- HKPK propose 2 certificats a memoire de l'empreinte dans le navigateur, pas trivial
- ocs stappling mettre un DNS dans ta conf nginx pour dire au serveur web de vérifier que le certiicat dans le navigareur et que si c'est pas bon de ne pas presenter le site
- DSN CAA dire quel sont les autorités de certificats qui sont autorisé a en faire
- activer le http2 dans nginx