IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Autorité de certification


Sujet :

Sécurité

  1. #1
    Membre du Club
    Homme Profil pro
    Technicien d'exploitation informatique
    Inscrit en
    Avril 2009
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien d'exploitation informatique

    Informations forums :
    Inscription : Avril 2009
    Messages : 88
    Points : 66
    Points
    66
    Par défaut Autorité de certification
    Bonjour,

    je me documente sur les VPN ssl.

    Corrigez moi svp, si j'ai mal compris :

    Le CA délivre des certificats aux clients contenant un clé publique, ces certificats sont signés par la clé privé du CA.

    Le client pour récupérer la clé publique de son certificat doit donc utiliser la clé publique du CA qui est contenu dans le certicat du CA .

    La question que je me pose c'est comment il fait sachant que le certificat du CA est lui même signé avec la clé privé du CA ?


    Merci

  2. #2
    Membre éclairé
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Février 2007
    Messages
    574
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2007
    Messages : 574
    Points : 751
    Points
    751
    Par défaut
    Citation Envoyé par Furious68 Voir le message
    Bonjour,

    je me documente sur les VPN ssl.

    Corrigez moi svp, si j'ai mal compris :

    Le CA délivre des certificats aux clients contenant un clé publique, ces certificats sont signés par la clé privé du CA.
    Oui, c'est ca. Pour etre exact, c'est le hash du certificat client qui est signe avec la cle privee du CA.
    Citation Envoyé par Furious68 Voir le message
    Le client pour récupérer la clé publique de son certificat doit donc utiliser la clé publique du CA qui est contenu dans le certicat du CA .
    Non, sa cle publique est sa cle publique. Pas besoin d'element du CA pour acceder au certificat. Le certificat n'est pas encrypte, juste signe. Par contre, si tu veux valider ton certificat client , alors oui, tu dois hasher ton certificat puis verifier sa signature. Si le hash signe avec la cle publique du CA == le hash signe du certificat client, alors la chaine de certification est correcte.
    Citation Envoyé par Furious68 Voir le message
    La question que je me pose c'est comment il fait sachant que le certificat du CA est lui même signé avec la clé privé du CA ?
    Je comprends pas la question. Effectivement le CA n'est rien de plus qu'un certificat auto-signe, mais ca n'a aucune influence.

  3. #3
    Membre du Club
    Homme Profil pro
    Technicien d'exploitation informatique
    Inscrit en
    Avril 2009
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien d'exploitation informatique

    Informations forums :
    Inscription : Avril 2009
    Messages : 88
    Points : 66
    Points
    66
    Par défaut
    Ok ! merci.

    Je croyais que tout le contenu des cerficats étaient signés.

    Connais tu de bons sites sur le sujets à me conseiller (contenu et fonctionnement des certificats)?

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par Furious68 Voir le message
    Connais tu de bons sites sur le sujets à me conseiller (contenu et fonctionnement des certificats)?
    Ici : Introduction à la Cryptographie, cela ne parle pas spécifiquement des certificats (bien qu'il y ait un paragraphe) mais cela dégrossit le terrain
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre du Club
    Homme Profil pro
    Technicien d'exploitation informatique
    Inscrit en
    Avril 2009
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien d'exploitation informatique

    Informations forums :
    Inscription : Avril 2009
    Messages : 88
    Points : 66
    Points
    66
    Par défaut
    super merci

  6. #6
    Membre du Club
    Homme Profil pro
    Technicien d'exploitation informatique
    Inscrit en
    Avril 2009
    Messages
    88
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Technicien d'exploitation informatique

    Informations forums :
    Inscription : Avril 2009
    Messages : 88
    Points : 66
    Points
    66
    Par défaut
    J' ai trouvé d'autres infos pour ceux que ça interesse : http://fr.wikipedia.org/wiki/Signature_numérique

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. L'autorité de certification n'est pas valide ou incorrecte
    Par babibello dans le forum Web & réseau
    Réponses: 0
    Dernier message: 10/07/2009, 09h37
  2. [XP] Autorité de certification openssl
    Par crypto dans le forum Sécurité
    Réponses: 7
    Dernier message: 20/03/2008, 21h06
  3. Réponses: 4
    Dernier message: 31/10/2007, 16h40
  4. [Win2003]Installer une Autorité de certification
    Par virgul dans le forum Windows Serveur
    Réponses: 2
    Dernier message: 24/05/2007, 14h29
  5. Réponses: 3
    Dernier message: 10/09/2006, 11h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo