À partir du mois de juin 2018, les systèmes utilisateur qui ne sont pas conformes au protocole TLS 1.2 (Transport Layer Security) risquent de ne plus pouvoir accéder à certains services Adobe. Assurez-vous que tous les systèmes client sont conformes à TLS 1.2 avant cette date.

Pourquoi cette page s’affiche-t-elle ?

La page Web ou le service Adobe auquel vous essayez d’accéder nécessite une connexion réseau plus sécurisée avec votre navigateur Web, votre système d’exploitation ou votre application. Vous devez absolument utiliser le protocole TLS 1.2 pour assurer une communication réseau et des échanges de données sécurisés entre les systèmes utilisateur et les services Web d’Adobe.

À la fin du mois de mai 2018, Adobe mettra fin au support des versions antérieures de TLS (notamment TLS 1.0 et 1.1). Pour obtenir des détails techniques sur le protocole TLS 1.2, consultez la foire aux questions.

Que puis-je faire pour récupérer le service ?

Les navigateurs Web modernes prennent en charge TLS 1.2. En général, la mise à niveau de votre navigateur vous permet d’accéder à ces services. Vous pouvez télécharger et installer l’un des navigateurs populaires suivants :

Si vous utilisez un autre navigateur, assurez-vous qu’il prend en charge TLS 1.2.

Votre système d’exploitation et vos infrastructures d’application doivent également prendre en charge TLS 1.2. Si la mise à niveau de votre navigateur ne résout pas votre problème, vérifiez que votre ordinateur respecte la configuration requise suivante :

Systèmes d’exploitation et applications pris en charge

Mettez votre système d’exploitation ou votre application à niveau vers une version prenant en charge TLS 1.2 avant mai 2018 ou vous risquez de perdre l’accès à ce service. 

Systèmes d’exploitation

Windows Server Windows Desktop Mac OS X
Windows Server 2008 R2 ou version ultérieure Windows 8 ou version ultérieure Mac OS X 10.8 ou version ultérieure

Infrastructures d’application

Java .NET OpenSSL
Java 8 ou version ultérieure .NET 4.6 ou version ultérieure OpenSSL 1.01 ou version ultérieure
Java 7, avec TLS 1.2 activé depuis l’application .NET 4.5, avec TLS 1.2 activé depuis l’application  

Forum aux questions

Qu’est-ce que Transport Layer Security (TLS) ?

Transport Layer Security (TLS) est un protocole de sécurité qui assure la confidentialité et l’intégrité des données lorsque deux applications communiquent. Il est très utilisé pour les navigateurs Web et d’autres applications qui requièrent un échange de données sécurisé sur un réseau.

Selon la spécification du protocole, TLS comporte deux couches : le protocole d’enregistrement TLS (TLS Record) et le protocole de négociation TLS (TLS Handshake). Le protocole d’enregistrement assure la sécurité de la connexion. Le protocole de négociation autorise le serveur et le client à s’authentifier mutuellement et à négocier les algorithmes et les clés de chiffrement avant l’échange de données.

En quoi a-t-il un impact sur nos services ?

Les normes de conformité en matière de sécurité d’Adobe exigent la suppression des anciens protocoles à compter du mois de mai 2018 et imposent l’utilisation du protocole TLS 1.2 en tant que version la plus récente. Si votre système n’est pas conforme à TLS 1.2, l’accès à certains services Adobe peut être limité.

En quoi le protocole TLS vous concerne-t-il ?

Certains services Adobe fonctionnent sur le Web. Vous pouvez uniquement les utiliser via une connexion réseau sécurisée. TLS permet d’assurer la sécurité et la fiabilité de la connexion entre votre navigateur et ces services Web.

À mesure que de nouvelles versions de navigateurs et de systèmes d’exploitation sont publiées, les normes de sécurité sont mises à niveau afin d’assurer des niveaux de confidentialité et d’intégrité des données plus élevés. Toutefois, les anciennes versions de ces navigateurs ou systèmes d’exploitation ne sont pas mises à jour pour inclure les dernières normes.

Avec l’augmentation du niveau de sécurité acceptable, ces versions et applications de navigateur plus anciennes et moins sécurisées deviennent obsolètes.

Pour pouvoir vous connecter à des sites sécurisés, mettez à jour vos versions de système d’exploitation et de navigateur.

Le protocole TLS est-il vulnérable aux pirates ?

Des attaques contre TLS 1.0, qui utilise une ancienne méthode de chiffrement, ont été signalées et les anciennes versions sont plus vulnérables que TLS 1.2. Pour plus d’informations, reportez-vous à la section Attaques contre TLS/SSL.

Pourquoi Adobe désactive le support pour TLS 1.0 et 1.1 ?

Adobe appliquent des normes de conformité en matière de sécurité qui nécessitent la désactivation du support pour les anciens protocoles. L’une de ces normes assure la conformité avec la norme de l’industrie des cartes de paiement (PCI). Le serveur d’adaptation PCI regroupe un ensemble de normes de sécurité qui oblige les entreprises qui acceptent, traitent, stockent ou transmettent des informations de carte de crédit à préserver la sécurité de l’environnement.

La conformité à la norme PCI impose l’utilisation du protocole TLS 1.1 ou d’une version ultérieure à compter du mois de mai 2018.

Pourquoi Adobe impose l’utilisation de TLS 1.2 plutôt que d’autoriser TLS 1.1 ou TLS 1.0 ?

La plupart des demandes de services Web d’Adobe proviennent de systèmes utilisateur conformes à TLS 1.2. Quelques demandes seulement proviennent de systèmes TLS 1.1.

Plutôt que d’attendre les correctifs de sécurité de la version 1.1 de TLS, Adobe prévoit de migrer vers TLS 1.2 afin d’augmenter la sécurité de l’accès à ses services Web.

Jusqu’à quelle date puis-je utiliser une ancienne version de TLS ?

Adobe encourage ses utilisateurs à abandonner rapidement les anciennes versions pour éviter d’être exposés à des failles de sécurité.

Adobe vous laisse utiliser les anciennes versions de TLS jusqu’à mai 2018 au plus tard.

Pour plus d’informations, contactez le support Adobe ou votre gestionnaire Customer Success.

Quel message d’erreur s’affiche si j’utilise un navigateur qui n’est pas configuré pour TLS 1.2 ?

Cela dépend du navigateur que vous utilisez. Tous les navigateurs mentionnés dans la liste de configuration requise pour les services Adobe sont configurés pour utiliser TLS 1.2. Si vous utilisez un navigateur ou une version qui ne figure pas dans la liste, mettez votre navigateur à jour.

Reportez-vous à la section Configuration requise pour obtenir une liste des navigateurs pris en charge par les services d’Adobe.

Adobe ne contrôle pas les messages d’erreur générés par la couche des communications SSL. Le navigateur génère ces messages avant de se connecter aux services Adobe. Voici quelques exemples d’erreurs qui peuvent se produire :

Internet Explorer 8 sous Windows 7 :

ie_error

Internet Explorer 11 sous Windows 7 : (Internet Explorer 11 active TLS 1.2 par défaut, mais vous pouvez le désactiver)

page_can_t_be_displayed

Dans ce cas, préférez l’option qui consiste à activer TLS 1.2 à partir de la boîte de dialogue des paramètres avancés. D’autres erreurs peuvent également se produire, par exemple :

  • Impossible de se connecter au service
  • Service non disponible
  • Erreur de connexion

Ce produit est distribué sous licence Creative Commons Attribution - Pas d’utilisation commerciale - Partage à l’identique 3.0 non transposé  Les publications Twitter™ et Facebook ne sont pas couvertes par les dispositions Creative Commons.

Mentions légales   |   Politique de confidentialité en ligne