Lorsque vous visitez un site web, le bouton d’identité du site (un cadenas) apparaît dans la barre d’adresse, à gauche de l’adresse du site. Vous pouvez rapidement savoir si la connexion au site web que vous consultez est chiffrée et, dans certains cas, qui en est propriétaire. Cela devrait vous aider à éviter les sites web malveillants qui tentent de se procurer vos informations personnelles.

Lors de l’affichage d’un site web sécurisé, le bouton d’identité du site est un cadenas
. Cependant, dans quelques circonstances, vous pouvez voir un cadenas avec un triangle d’avertissement
ou un cadenas barré de rouge
Cadenas
Un cadenas
sans triangle d’avertissement ou barré de rouge
indique que :
- la connexion est manifestement établie avec le site web dont l’adresse est indiquée dans la barre d’adresse et qu’elle n’a pas été interceptée ;
- la connexion entre Firefox et le site est chiffrée afin d’empêcher l’interception des informations transmises.
Cliquez sur le cadenas pour découvrir si le site web utilise un certificat de validation étendue (EV). Un certificat de validation étendue est un type spécial de certification de site web qui requiert un processus de vérification beaucoup plus rigoureux que d’autres types de certificats.
Pour les sites qui utilisent des certificats EV, la dénomination légale de l’entreprise ou de l’organisation et la localisation du propriétaire du site web sont affichées quand vous cliquez sur le cadenas.
Cadenas avec un triangle d’avertissement
Un cadenas avec un triangle d’avertissement
apparaît pour des avertissements concernant les certificats des sites web, comme pour des sites dont le certificat est auto-signé ou non émis par une autorité de confiance. Il s’agit d’un problème qui doit être résolu par les personnes qui développent le site.
Cadenas barré de rouge
Un cadenas barré de rouge
indique que la connexion entre Firefox et le site web n’utilise pas de protocole de chiffrement (HTTP), ou bien qu’elle n’est que partiellement chiffrée car vous avez désactivé manuellement le blocage du contenu mixte. La connexion n’empêche alors pas l’interception des informations transmises ou les attaques de l’homme du milieu (man-in-the-middle).