
CheckMyHTTPS par CheckMyHTTPS Team
CheckMyHTTPS est une méthode permettant de vérifier (check) que vos connexions WEB sécurisées (protocoles HTTPS) ne sont pas interceptées (ni déchiffrées, ni écoutées, ni modifiées).
193 utilisateurs·trices193 utilisateurs·trices
Vous avez besoin de Firefox pour utiliser cette extension
MĂ©tadonnĂ©es de lâextension
Captures dâĂ©cran



Ă propos de cette extension
Lors de votre navigation sur des sites sĂ©curisĂ©s (sites en « https://... »), vous pouvez vĂ©rifier lâĂ©tat de la sĂ©curitĂ© en cliquant sur l'icĂŽne de lâextension (check).
<ul>
<li>L'icĂŽne est verte : votre connexion nâest pas compromise;</li>
<li>L'icÎne est rouge : votre connexion est considérée comme trÚs risquée (détournement, modification, écoute)</li>
<li>L'icÎne est bleue : la vérification est impossible (le serveur de vérification est injoignable; le site à vérifier est en liste blanche);</li>
<li>L'icÎne est grise : la vérification est en cours.</li>
</ul>
<b>Détails techniques :</b>
Normalement, avant de chiffrer une connexion HTTPS, un site Internet sĂ©curisĂ© doit prouver son identitĂ© Ă votre navigateur en lui envoyant son certificat de sĂ©curitĂ©. On peut considĂ©rer ce certificat comme une carte dâidentitĂ© dĂ©livrĂ© par des autoritĂ©s supĂ©rieures (Certificate Authorities). Il existe plusieurs techniques dâusurpation Ă base de faux certificats (fausses cartes dâidentitĂ©) ou Ă base dâhomographes (faux noms) afin de vous faire croire quâun site « pirate » est le site lĂ©gitime que vous pensez ĂȘtre en train de visiter. Ces techniques permettent aux pirates de rĂ©cupĂ©rer vos donnĂ©es privĂ©es.
CheckMyHTTPS permet de dĂ©tecter ce genre de pratiques qui peuvent ĂȘtre mises en Ćuvre sur des points dâaccĂšs WI-FI ouverts (hĂŽtels, centres de confĂ©rences, gares, etc.) ou mĂȘme au sein de votre entreprise via son parefeu de sortie (inspection SSL). Pour dĂ©tecter cela, lâextension compare le certificat du site visitĂ© reçu par votre navigateur avec le certificat de ce mĂȘme site rĂ©cupĂ©rĂ© par un serveur de vĂ©rification externe situĂ© sur Internet. Si les certificats diffĂšrent, on peut considĂ©rer que lâidentitĂ© du site visitĂ© est usurpĂ©e (cadenas rouge).
<b>Respect de la vie privée :</b>
<ul>
<li>Lâextension CheckMyHTTPS n'est active que lorsque vous cliquez sur son icĂŽne. Ă ce moment lĂ , elle n'utilise que le nom du site visitĂ© et le certificat reçu de ce dernier;</li>
<li>Le serveur de vérification externe ne reçoit que le nom du site visité;</li>
<li>Vous pouvez créer votre propre serveur de vérification.</li>
</ul>
Toutes les explications complémentaires sont détaillées sur le site du <a href="https://checkmyhttps.net">projet</a> : https://checkmyhttps.net
<ul>
<li>L'icĂŽne est verte : votre connexion nâest pas compromise;</li>
<li>L'icÎne est rouge : votre connexion est considérée comme trÚs risquée (détournement, modification, écoute)</li>
<li>L'icÎne est bleue : la vérification est impossible (le serveur de vérification est injoignable; le site à vérifier est en liste blanche);</li>
<li>L'icÎne est grise : la vérification est en cours.</li>
</ul>
<b>Détails techniques :</b>
Normalement, avant de chiffrer une connexion HTTPS, un site Internet sĂ©curisĂ© doit prouver son identitĂ© Ă votre navigateur en lui envoyant son certificat de sĂ©curitĂ©. On peut considĂ©rer ce certificat comme une carte dâidentitĂ© dĂ©livrĂ© par des autoritĂ©s supĂ©rieures (Certificate Authorities). Il existe plusieurs techniques dâusurpation Ă base de faux certificats (fausses cartes dâidentitĂ©) ou Ă base dâhomographes (faux noms) afin de vous faire croire quâun site « pirate » est le site lĂ©gitime que vous pensez ĂȘtre en train de visiter. Ces techniques permettent aux pirates de rĂ©cupĂ©rer vos donnĂ©es privĂ©es.
CheckMyHTTPS permet de dĂ©tecter ce genre de pratiques qui peuvent ĂȘtre mises en Ćuvre sur des points dâaccĂšs WI-FI ouverts (hĂŽtels, centres de confĂ©rences, gares, etc.) ou mĂȘme au sein de votre entreprise via son parefeu de sortie (inspection SSL). Pour dĂ©tecter cela, lâextension compare le certificat du site visitĂ© reçu par votre navigateur avec le certificat de ce mĂȘme site rĂ©cupĂ©rĂ© par un serveur de vĂ©rification externe situĂ© sur Internet. Si les certificats diffĂšrent, on peut considĂ©rer que lâidentitĂ© du site visitĂ© est usurpĂ©e (cadenas rouge).
<b>Respect de la vie privée :</b>
<ul>
<li>Lâextension CheckMyHTTPS n'est active que lorsque vous cliquez sur son icĂŽne. Ă ce moment lĂ , elle n'utilise que le nom du site visitĂ© et le certificat reçu de ce dernier;</li>
<li>Le serveur de vérification externe ne reçoit que le nom du site visité;</li>
<li>Vous pouvez créer votre propre serveur de vérification.</li>
</ul>
Toutes les explications complémentaires sont détaillées sur le site du <a href="https://checkmyhttps.net">projet</a> : https://checkmyhttps.net
Noté 4,4 par 10 personnes
Autorisations et donnéesEn savoir plus
Autorisations nécessaires :
- Vous afficher des notifications
- Accéder aux onglets du navigateur
Autorisations facultatives :
- Accéder à vos données pour tous les sites web
Collecte de données :
- Le dĂ©veloppeur indique que cette extension nâa pas besoin de collecter de donnĂ©es.
Plus dâinformations
- Liens du module
- Version
- 5.7.2
- Taille
- 58,35Â Ko
- DerniĂšre mise Ă jour
- il y a 2 jours (14 sept. 2025)
- Catégories associées
- Politique de confidentialité
- Lire la politique de confidentialité de ce module
- Historique des versions
- Ajouter Ă la collection
Notes de version pour la version 5.7.2
- Visual improvement of Options page
- Handle the case of checking addons.vaultpit.io's certificate which is not possible due to a safety feature where Firefox prevents its extensions from manipulating the extension store website
- By default, the extension icon is icon.png, not unknown.png anymore.
- Improved error handling messages
- Reorganized and improved localization messages
- Removed severalCertificates 'SC' case handling. It is now considered invalid.
- Checking an IDN (Internationalized Domain Name) website is now considered valid (as long as both certificate fingerprints are equal).
- Made the IDN warning notification clickable to redirect the user to wikipedia's IDN homograph attack page
- Removed Warning status as severalCertificates and IDN cases are no longer considered warning
Plus de modules créés par CheckMyHTTPS Team
- Il nây a aucune note pour lâinstant
- Il nây a aucune note pour lâinstant
- Il nây a aucune note pour lâinstant
- Il nây a aucune note pour lâinstant
- Il nây a aucune note pour lâinstant
- Il nây a aucune note pour lâinstant