Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 24/01/2011, 15h53   #1
Invité de passage
 
Inscription : janvier 2011
Messages : 1
Détails du profil
Informations forums :
Inscription : janvier 2011
Messages : 1
Points : 0
Points : 0
Par défaut Certificat électronique et cryptage de document

Bonjour à tous,

Je me questionne sur l'utilisation des certificats électroniques (CE). La littérature sur le web me parait un peu floue. Prenons l'exemple d'un document pro envoyé par mail entre un client et un fournisseur, type proposition commerciale.

Un CE permet de signer un document : en particulier il contient une bi-clé qui est utilisée pour crypter une clé de hachage du document. Mais :
  • Le document lui-même est-il crypté ? Je pose la question en particulier pour la confidentialité du document envoyé par mail.
  • Si ce n'est pas le cas, est-il possible de crypter le document en utilisant le certificat ?

D'autre part le destinataire en recevant notre document signé, recoit notre CE et donc la clé publique.
  • Peut-il utiliser cette clé publique pour renvoyer à son tour un document crypté et/ou signé ?

Dernière question. Le CE est produit par une Autorité de Certification.
  • Est-ce que cette autorité conserve une copie de la bi-clé, avec potentiellement pour elle la possibilité de décrypter un document signé par le détenteur du CE ?

Merci pour votre aide
Pipus est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 24/01/2011, 20h55   #2
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par Pipus Voir le message
Le document lui-même est-il crypté ? Je pose la question en particulier pour la confidentialité du document envoyé par mail.
Pas forcémment. Cette signature sert juste à montrer que le document n'a pas été falsifié en cours de route et a bien été émis par celui qui dit qu'il l'a émis (ce qui est important pour un appel d'offre).

Citation:
Envoyé par Pipus Voir le message
Si ce n'est pas le cas, est-il possible de crypter le document en utilisant le certificat ?
Oui dans l'absolu mais cela présente un intéret NUL. Seul le possesseur de la clé privée peut déchiffrer le message (c'est à dire l'émetteur :-))
On chiffre avec la clé publique du certificat du destinataire et on signe avec la clé privée du certificat de l'émetteur.

Citation:
Envoyé par Pipus Voir le message
D'autre part le destinataire en recevant notre document signé, recoit notre CE et donc la clé publique.
Oui et ce n'est pas un problème. Une clé publique est ... publique donc on peut la divulguer sans problème (c'est même son intérêt).

Citation:
Envoyé par Pipus Voir le message
Peut-il utiliser cette clé publique pour renvoyer à son tour un document crypté et/ou signé ?
Non car il ne possède pas la clé privée qui va avec cette clé publique.

Citation:
Envoyé par Pipus Voir le message
Est-ce que cette autorité conserve une copie de la bi-clé, avec potentiellement pour elle la possibilité de décrypter un document signé par le détenteur du CE ?
Non, ce n'est pas son rôle. Le rôle d'une CA est de garantir que le certificat a été réalisé en suivant un certain process (par exemple, la personne à présenté ses papiers d'identité attestant de son identité lors de la délivrance du certificat).

Par contre, ce que tu décrits est le rôle d'une autorité de séquestre. Certaines entreprises en ont et ces autorité de séquestre ont effectivement une copie de la clé privée et sont donc parfaitement capable de déchiffrer le message.

Un peu plus de lecture : Introduction à la Cryptographie
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 04h13.


 
 
 
 
Partenaires

Hébergement Web