En effet, pour pouvoir profiter du cache du CDN en même temps que le HTTPS, il faut que les serveurs du CDN possèdent un certificat (qui peut etre fournis par le CDN, ou par Letsencrypt, ou par n'importe quelle autorité de certification). Le CDN va alors dechiffrer le trafic entrant, appliquer ces règles de cache si nécessaire, et contacter si besoin les serveurs "d'origine", qui devraient être eux aussi en https (mais ce n'est pas obligatoire). Le traffic sortant est alors rechiffrer pour être transmis à l'internaute.
Le CDN voit passer "en clair" les données, il faut donc avoir un minimum de confiance en lui et supposer qu'il ne fera pas n'importe quoi avec ces données.
[^] # Re: Certificat https
Posté par jemore . En réponse au journal Améli et la Souveraineté Numérique. Évalué à 7.
En effet, pour pouvoir profiter du cache du CDN en même temps que le HTTPS, il faut que les serveurs du CDN possèdent un certificat (qui peut etre fournis par le CDN, ou par Letsencrypt, ou par n'importe quelle autorité de certification). Le CDN va alors dechiffrer le trafic entrant, appliquer ces règles de cache si nécessaire, et contacter si besoin les serveurs "d'origine", qui devraient être eux aussi en https (mais ce n'est pas obligatoire). Le traffic sortant est alors rechiffrer pour être transmis à l'internaute.
Le CDN voit passer "en clair" les données, il faut donc avoir un minimum de confiance en lui et supposer qu'il ne fera pas n'importe quoi avec ces données.