Sécurité
VPNIntermédiaire

Les VPN — IPsec et SSL

Mis à jour le 2 juillet 2026#VPN#IPsec#SSL#WireGuard#tunnel

À quoi sert un VPN ?

Un VPN (Virtual Private Network) crée un tunnel chiffré à travers un réseau non sûr (Internet). Il garantit la confidentialité et l'intégrité des échanges, comme si les deux extrémités étaient sur le même réseau privé.

Deux grands usages

TypeUsage
Site à siterelie deux réseaux entiers (passerelle à passerelle), ex. deux agences
Nomade (accès distant)un poste isolé se connecte au réseau de l'entreprise (télétravail)

IPsec

IPsec est une suite de protocoles agissant à la couche 3 (réseau).

  • Deux modes : transport (chiffre seulement la charge utile, hôte à hôte) et tunnel (chiffre le paquet IP entier, usage site à site).
  • IKE négocie les clés et établit l'association de sécurité.
  • ESP assure le chiffrement (et l'intégrité) ; AH l'intégrité seule.

IPsec est très répandu pour les liaisons site à site entre pare-feu.

SSL/TLS VPN

Ces VPN s'appuient sur TLS (le même chiffrement que HTTPS) et sont souvent utilisés pour l'accès nomade :

  • OpenVPN : mature, souple, basé sur TLS ;
  • WireGuard : moderne, très léger et rapide, configuration minimaliste ;
  • certains passent par un simple portail web HTTPS (SSL VPN « clientless »).

Comment choisir ?

BesoinPlutôt…
Relier deux sites en permanenceIPsec site à site
Télétravail simple et performantWireGuard / OpenVPN
Accès web sans client à installerSSL VPN portail

💡 Un VPN protège le transport, pas le poste : un ordinateur compromis qui se connecte au VPN amène la menace à l'intérieur du réseau. Le VPN se combine donc avec du durcissement et de l'authentification forte (MFA).