Précédent   Forum du club des développeurs et IT Pro > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse
 
Outils de la discussion
Publicité
'
Vieux 21/09/2012, 22h29   #1
Furious68
Nouveau Membre du Club
 
Homme
Technicien d'exploitation informatique
Inscription : avril 2009
Messages : 84
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Technicien d'exploitation informatique

Informations forums :
Inscription : avril 2009
Messages : 84
Points : 33
Points : 33
Par défaut Autorité de certification

Bonjour,

je me documente sur les VPN ssl.

Corrigez moi svp, si j'ai mal compris :

Le CA délivre des certificats aux clients contenant un clé publique, ces certificats sont signés par la clé privé du CA.

Le client pour récupérer la clé publique de son certificat doit donc utiliser la clé publique du CA qui est contenu dans le certicat du CA .

La question que je me pose c'est comment il fait sachant que le certificat du CA est lui même signé avec la clé privé du CA ?


Merci
Furious68 est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 25/09/2012, 04h36   #2
dahtah
Membre expérimenté
 
Ingénieur sécurité
Inscription : février 2007
Messages : 456
Détails du profil
Informations personnelles :
Âge : 28
Localisation : Australie

Informations professionnelles :
Activité : Ingénieur sécurité
Secteur : Industrie

Informations forums :
Inscription : février 2007
Messages : 456
Points : 520
Points : 520
Citation:
Envoyé par Furious68 Voir le message
Bonjour,

je me documente sur les VPN ssl.

Corrigez moi svp, si j'ai mal compris :

Le CA délivre des certificats aux clients contenant un clé publique, ces certificats sont signés par la clé privé du CA.
Oui, c'est ca. Pour etre exact, c'est le hash du certificat client qui est signe avec la cle privee du CA.
Citation:
Envoyé par Furious68 Voir le message
Le client pour récupérer la clé publique de son certificat doit donc utiliser la clé publique du CA qui est contenu dans le certicat du CA .
Non, sa cle publique est sa cle publique. Pas besoin d'element du CA pour acceder au certificat. Le certificat n'est pas encrypte, juste signe. Par contre, si tu veux valider ton certificat client , alors oui, tu dois hasher ton certificat puis verifier sa signature. Si le hash signe avec la cle publique du CA == le hash signe du certificat client, alors la chaine de certification est correcte.
Citation:
Envoyé par Furious68 Voir le message
La question que je me pose c'est comment il fait sachant que le certificat du CA est lui même signé avec la clé privé du CA ?
Je comprends pas la question. Effectivement le CA n'est rien de plus qu'un certificat auto-signe, mais ca n'a aucune influence.
__________________
http://datanycast.blogspot.com/
dahtah est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 26/09/2012, 17h53   #3
Furious68
Nouveau Membre du Club
 
Homme
Technicien d'exploitation informatique
Inscription : avril 2009
Messages : 84
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Technicien d'exploitation informatique

Informations forums :
Inscription : avril 2009
Messages : 84
Points : 33
Points : 33
Ok ! merci.

Je croyais que tout le contenu des cerficats étaient signés.

Connais tu de bons sites sur le sujets à me conseiller (contenu et fonctionnement des certificats)?
Furious68 est déconnecté   Envoyer un message privé Réponse avec citation 01
Vieux 26/09/2012, 18h30   #4
ram-0000
Rédacteur/Modérateur

 
Avatar de ram-0000
 
Homme Raymond
Inscription : mai 2007
Messages : 9 051
Détails du profil
Informations personnelles :
Nom : Homme Raymond
Localisation : France

Informations forums :
Inscription : mai 2007
Messages : 9 051
Points : 27 795
Points : 27 795
Citation:
Envoyé par Furious68 Voir le message
Connais tu de bons sites sur le sujets à me conseiller (contenu et fonctionnement des certificats)?
Ici : Introduction à la Cryptographie, cela ne parle pas spécifiquement des certificats (bien qu'il y ait un paragraphe) mais cela dégrossit le terrain
__________________
Raymond
Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
e-verbe Un logiciel de conjugaison des verbes de la langue française.

Ma page personnelle sur DVP
.
ram-0000 est actuellement connecté   Envoyer un message privé Réponse avec citation 01
Vieux 27/09/2012, 18h19   #5
Furious68
Nouveau Membre du Club
 
Homme
Technicien d'exploitation informatique
Inscription : avril 2009
Messages : 84
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Technicien d'exploitation informatique

Informations forums :
Inscription : avril 2009
Messages : 84
Points : 33
Points : 33
super merci
Furious68 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/10/2012, 18h12   #6
Furious68
Nouveau Membre du Club
 
Homme
Technicien d'exploitation informatique
Inscription : avril 2009
Messages : 84
Détails du profil
Informations personnelles :
Sexe : Homme
Localisation : France

Informations professionnelles :
Activité : Technicien d'exploitation informatique

Informations forums :
Inscription : avril 2009
Messages : 84
Points : 33
Points : 33
J' ai trouvé d'autres infos pour ceux que ça interesse : http://fr.wikipedia.org/wiki/Signature_numérique
Furious68 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Cette discussion est résolue.
Outils de la discussion

Navigation rapide


Fuseau horaire GMT +2. Il est actuellement 14h38.


 
 
 
 
Partenaires

Hébergement Web