{"id":10262,"date":"2025-05-16T10:59:24","date_gmt":"2025-05-16T08:59:24","guid":{"rendered":"https:\/\/jimber.io\/blog\/fortinet-supprime-le-vpn-ssl-ce-que-cela-signifie-et-pourquoi-cest-important\/"},"modified":"2025-05-16T10:59:24","modified_gmt":"2025-05-16T08:59:24","slug":"fortinet-supprime-le-vpn-ssl-ce-que-cela-signifie-et-pourquoi-cest-important","status":"publish","type":"post","link":"https:\/\/jimber.io\/fr\/blog\/fortinet-supprime-le-vpn-ssl-ce-que-cela-signifie-et-pourquoi-cest-important\/","title":{"rendered":"Fortinet supprime le VPN SSL : ce que cela signifie et pourquoi c&rsquo;est important"},"content":{"rendered":"<h2><strong>Fortinet supprime le VPN SSL : ce que cela signifie et pourquoi c&rsquo;est important<\/strong><\/h2>\n<p>Fortinet a r\u00e9cemment supprim\u00e9 l&rsquo;utilisation du mode tunnel VPN SSL sur toutes les appliances FortiGate \u00e0 partir de FortiOS 7.6.3. Cette d\u00e9cision marque un changement important dans la fa\u00e7on dont les entreprises doivent aborder la connectivit\u00e9 \u00e0 distance en utilisant l&rsquo;infrastructure Fortinet. <\/p>\n<h3><strong>Le probl\u00e8me du VPN SSL<\/strong><\/h3>\n<p>Les VPN SSL sont depuis longtemps une m\u00e9thode populaire pour l&rsquo;acc\u00e8s \u00e0 distance s\u00e9curis\u00e9, notamment en raison de leur facilit\u00e9 de d\u00e9ploiement et de leur compatibilit\u00e9 avec les r\u00e9seaux restrictifs (puisqu&rsquo;ils utilisent les ports HTTPS). Cependant, le VPN SSL de Fortinet a \u00e9t\u00e9 confront\u00e9 \u00e0 de nombreux probl\u00e8mes de s\u00e9curit\u00e9 ces derni\u00e8res ann\u00e9es. Des vuln\u00e9rabilit\u00e9s tr\u00e8s m\u00e9diatis\u00e9es &#8211; dont certaines sont activement exploit\u00e9es dans la nature &#8211; ont conduit \u00e0 un nombre croissant de br\u00e8ches. Il s&rsquo;agit notamment de failles de contournement de l&rsquo;authentification, de d\u00e9bordements de la m\u00e9moire tampon du tas et de faiblesses dans la gestion des sessions.   <\/p>\n<p>L&rsquo;accumulation d&rsquo;incidents de s\u00e9curit\u00e9 a clairement \u00e9rod\u00e9 la confiance dans le VPN SSL en tant que m\u00e9thode d&rsquo;acc\u00e8s \u00e0 distance robuste. La d\u00e9cision de Fortinet semble \u00eatre une r\u00e9ponse directe \u00e0 ce paysage de risques. En supprimant la prise en charge du mode tunnel du VPN SSL, l&rsquo;entreprise vise \u00e0 r\u00e9duire la surface d&rsquo;attaque et \u00e0 encourager les clients \u00e0 passer \u00e0 ce qu&rsquo;ils consid\u00e8rent comme une alternative plus s\u00fbre.  <\/p>\n<h3><strong>Le remplacement sugg\u00e9r\u00e9 : VPN IPsec<\/strong><\/h3>\n<p>A la place du VPN SSL, Fortinet recommande de migrer vers le VPN IPsec. IPsec est une norme bien \u00e9tablie qui offre un cryptage puissant et des canaux de communication s\u00e9curis\u00e9s. Il s&rsquo;agit d&rsquo;un \u00e9l\u00e9ment essentiel de la technologie VPN depuis des d\u00e9cennies.  <\/p>\n<p>Cependant, IPsec a ses propres inconv\u00e9nients. La configuration peut \u00eatre plus complexe que celle du VPN SSL et n\u00e9cessite souvent des composants suppl\u00e9mentaires tels que FortiToken ou d&rsquo;autres solutions MFA pour garantir un acc\u00e8s s\u00e9curis\u00e9. Bien qu&rsquo;efficace, IPsec peut sembler un peu d\u00e9pass\u00e9 et moins agile, en particulier dans les environnements n\u00e9cessitant une mise \u00e0 l&rsquo;\u00e9chelle rapide et dynamique ou un onboarding convivial.  <\/p>\n<p>Du point de vue des performances, IPsec a tendance \u00e0 n\u00e9cessiter plus de ressources CPU et est plus sensible aux probl\u00e8mes de travers\u00e9e NAT. En outre, il utilise g\u00e9n\u00e9ralement les ports UDP 500 et 4500, qui peuvent \u00eatre bloqu\u00e9s dans des environnements r\u00e9seau restrictifs, contrairement au VPN SSL, qui peut fonctionner sur le port 443. En outre, la base de code volumineuse et vieillissante d&rsquo;IPsec entra\u00eene une plus grande complexit\u00e9 de maintenance et une surface d&rsquo;attaque potentielle plus importante.  <\/p>\n<h3><strong>Jimber : Une approche moderne de l&rsquo;acc\u00e8s \u00e0 distance s\u00e9curis\u00e9<\/strong><\/h3>\n<p>Chez Jimber, nous avons adopt\u00e9 une approche diff\u00e9rente en utilisant WireGuard comme technologie de tunneling dans notre composant ZTNA de la plateforme SASE. WireGuard est un protocole VPN de nouvelle g\u00e9n\u00e9ration, plus rapide, plus s\u00fbr et nettement plus efficace que les solutions traditionnelles comme IPsec. <\/p>\n<h3><strong>Comparaison des technologies en un coup d&rsquo;\u0153il<\/strong><\/h3>\n<div class=\"w-embed\">\n<table style=\"border-collapse: collapse; width: 100%; font-family: sans-serif;\" border=\"1\" cellspacing=\"0\">\n<thead>\n<tr style=\"background-color: #f2f2f2;\">\n<th style=\"padding: 12px;\">Fonctionnalit\u00e9<\/th>\n<th style=\"padding: 12px;\">Fortinet (VPN IPsec)<\/th>\n<th style=\"padding: 12px;\">Jimber (WireGuard)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"padding: 12px;\">Cryptage<\/td>\n<td style=\"padding: 12px;\">AES-CBC \/ AES-GCM<\/td>\n<td style=\"padding: 12px;\">ChaCha20 \/ Poly1305<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px;\">Travers\u00e9e de la NAT<\/td>\n<td style=\"padding: 12px;\">Mod\u00e9r\u00e9<\/td>\n<td style=\"padding: 12px;\">Excellent (UDP + mode furtif)<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px;\">Performances<\/td>\n<td style=\"padding: 12px;\">Bonnes (avec acc\u00e9l\u00e9ration mat\u00e9rielle)<\/td>\n<td style=\"padding: 12px;\">Excellentes (l\u00e9g\u00e8res, rapides)<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px;\">Furtivit\u00e9\/Obfuscation<\/td>\n<td style=\"padding: 12px;\">Limit\u00e9<\/td>\n<td style=\"padding: 12px;\">Furtivit\u00e9 int\u00e9gr\u00e9e sur HTTPS<\/td>\n<\/tr>\n<tr>\n<td style=\"padding: 12px;\">Int\u00e9gration MFA<\/td>\n<td style=\"padding: 12px;\">Requiert FortiToken ou RADIUS<\/td>\n<td style=\"padding: 12px;\">SSO natif avec Google\/MS\/&#8230;<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<p>Outre les avantages en termes de performances, notre mise en \u0153uvre comprend une fonction de \u00ab\u00a0mode furtif\u00a0\u00bb. Celle-ci permet au trafic WireGuard d&rsquo;\u00eatre achemin\u00e9 via HTTPS, ce qui le rend impossible \u00e0 distinguer du trafic web normal. R\u00e9sultat ? Nos connexions SASE restent fonctionnelles dans des environnements tr\u00e8s restrictifs comme la Chine, la Turquie et l&rsquo;\u00c9gypte, o\u00f9 les VPN traditionnels et les solutions bas\u00e9es sur IPsec sont souvent bloqu\u00e9s.   <\/p>\n<p>Nous simplifions \u00e9galement l&rsquo;acc\u00e8s s\u00e9curis\u00e9 gr\u00e2ce \u00e0 une authentification multifactorielle transparente. Jimber supporte l&rsquo;int\u00e9gration native avec vos fournisseurs d&rsquo;identit\u00e9 existants tels que Microsoft, Google et d&rsquo;autres. Vous n&rsquo;avez donc plus besoin de tokens mat\u00e9riels encombrants ou d&rsquo;applications d&rsquo;authentification s\u00e9par\u00e9es.  <\/p>\n<h3><strong>Conclusion<\/strong><\/h3>\n<p>Alors que Fortinet abandonne progressivement le VPN SSL au profit d&rsquo;IPsec, de nombreuses entreprises doivent \u00e9valuer leurs options en mati\u00e8re d&rsquo;acc\u00e8s \u00e0 distance s\u00e9curis\u00e9. Jimber offre une alternative \u00e0 l&rsquo;\u00e9preuve du temps, qui int\u00e8gre la cryptographie moderne, assure une connectivit\u00e9 globale et fournit une s\u00e9curit\u00e9 de niveau entreprise avec une facilit\u00e9 d&rsquo;utilisation in\u00e9gal\u00e9e. Si vous planifiez votre strat\u00e9gie d&rsquo;acc\u00e8s \u00e0 distance de nouvelle g\u00e9n\u00e9ration, il est temps de regarder au-del\u00e0 des anciens VPN et d&rsquo;adopter la prochaine \u00e9volution des r\u00e9seaux s\u00e9curis\u00e9s.  <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fortinet a r\u00e9cemment supprim\u00e9 l&rsquo;utilisation du mode tunnel VPN SSL sur toutes les appliances FortiGate \u00e0 partir de FortiOS 7.6.3. Cette d\u00e9cision marque un changement important dans la fa\u00e7on dont les entreprises doivent aborder la connectivit\u00e9 \u00e0 distance en utilisant l&rsquo;infrastructure Fortinet. <\/p>\n","protected":false},"author":10,"featured_media":8999,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[9],"tags":[],"class_list":["post-10262","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-non-categorise"],"acf":[],"_links":{"self":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/10262","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/users\/10"}],"replies":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/comments?post=10262"}],"version-history":[{"count":0,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/posts\/10262\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/media\/8999"}],"wp:attachment":[{"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/media?parent=10262"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/categories?post=10262"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jimber.io\/fr\/wp-json\/wp\/v2\/tags?post=10262"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}