|
Publicité ' | |||||||||||||||||||||||
|
|
#1 | |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
Bonjour,
Je viens d'essayer gpg, et au moment de créer ma paire de clés, il me propose de choisir un algorithme : Citation:
Quand je le sélectionne, il me dit qu'il faut ajouter une sous-clé pour pouvoir crypter avec RSA. Cependant, même sans sous-clé, il arrive à crypter des messages (?!?). D'où ma question : pourquoi créer une sous-clé supplémentaire pour pouvoir crypter avec RSA ? quel est l'intérêt ? D'après un message de news que j'ai trouvé, on peut utiliser l'option --expert pour créer une clé RSA servant à la fois au chiffrement et aux signatures, mais la personne dit que ce n'est pas recommandé. Pourquoi ? Et que se passe-t-il alors ? L'une des deux clés va être utilisée pour crypter et l'autre pour signer ? Les autres logiciels (PGP, ...) réagiront-ils pareillement ? Merci de vos réponses |
|
|
|
00
|
|
|
#2 |
![]() Inscription : juillet 2004 Messages : 2 573 ![]() |
Bonjour Rhineauféros,
Pourquoi as-tu porté ton choix sur RSA ? Pour la taille = 4096 bits je suppose ? Quel est l'intérêt de choisir ce type de clé ? ![]() Que veux-tu faire exactement avec GnuPG ? Signer tes mails ou bien crypter tes données confidentielles ? Chut c'est top secret @++
__________________
.Olivier |
|
|
00
|
|
|
#3 |
|
Membre habitué
![]() Inscription : décembre 2004 Messages : 129 ![]() |
salut Larkine
...ben c'est sentimental, en fait j'aime RSA ! -- de plus, c'est l'algorithme à clé publique qui a été le plus attaqué, donc en un certain sens, le plus sûr... -- |
|
|
00
|
|
|
#4 | |
|
Membre du Club
![]() |
Citation:
Mias je n'en sait pas trop bien. |
|
|
|
00
|
|
|
#5 |
|
Membre confirmé
![]() |
Ben le principe d'avoir deux clé, je pense, c'est quand même une clé privée/ une clé publique. L'intéret est qu'en générant une telle paire de clé, tu peut donner ta clé publique à tout le monde, ça leur donnera la capacité de crypter mais jamais de décrypter, tu dois absolument garder ta clé privée en un lieu sur car c'est elle seul qui te permettera de déchiffrer les messages envoyés. Perso j'utilise aussi le RSA pour crypter des données sensibles (je crypte en 4096) car j'ai lut dans un de mes livres que les meilleurs expert de cryptographie estime qu'une de clé de taille supérieur ou égal à 2048 bits metterai environ 20 ans à être déchiffré, le livre date de 2005 et c'était valable pour le 2048 hors je suis en 4096 et la complexité au déchiffrage est exponentielle donc je suis à l'abris ...
__________________
The box said : "Requires windows 95, NT or better" so I installed Linux. |
|
|
00
|
|
|
#6 | |
|
Membre du Club
![]() |
Citation:
sur toi ( du genre comment tu composes souvent tes mots de passe , et un peu plus ) ou bien qu'il soit en possesion des infos "avancee" sur toi. Je veux par la dire , que si je connais la cle je n'aurais pas besoin de trop de temps. Pour moi , la meilleure securite est bien sure une longue cle, un mot de passe bien complexe ( bizzarre) mais aussi une cle privee bien enfouit quelle part (pas a cote du pc ) Dans les cas de "system break down" le trou vient plus souvent de l'Homme: le pc ne faissant que ce qu'on lui ordonne. Horridoo |
|
|
|
00
|
|
|
#7 |
|
Membre confirmé
![]() |
Bah dans ces cas, la meilleur protection reste un bon mot de passe, bien complexe et long et surtout dénué de sens. Dans ces cas, la personne aura beau en savoir long sur vous, à moins de savoir ce qu'il y a dans votre tête, elle pourra toujours se brosser ...
__________________
The box said : "Requires windows 95, NT or better" so I installed Linux. |
|
|
00
|
|
|
#8 |
|
Membre confirmé
![]() ![]() Clément BéniIngénieur qualité méthodes Inscription : mars 2004 Messages : 220 ![]() |
attention néanmoins à ce que vous chiffrer (crypter).
Chiffrer des documents avev une clef chiffrée en 4096bit c'est légal, chiffrer des documents avec un chiffrage supérieur à 1024 bit est illégal. Il n'y a que l'armée qui a le droit de faire une telle chose. |
|
00
|
|
|
#9 | |
|
Expert Confirmé
![]() ![]() Inscription : avril 2003 Messages : 3 286 ![]() |
Citation:
__________________
Tous mes tutoriels Pas de questions techniques par MP ni par e-mail, merci ! Prolog rules! |
|
|
|
00
|
|
|
#10 |
|
Invité régulier
![]() Inscription : août 2006 Messages : 22 ![]() |
slt tout le monde
ben puisque vous abordez ce sujet j'aimerai bien vous posez une question ben je viens d'installer une PKI, je demande une certificat..tout ca marche bien.mais je veux faire des testes dont le premier est le suivant : je veux recupere la cle privee d'un client(test) pour voir si un autre client peut signer un email avec la privee d'un autre, alors je sais pas ou se trouve cette cle privee???? merci |
|
|
00
|
|
|
#11 | |
|
Membre chevronné
![]() Inscription : janvier 2005 Messages : 711 ![]() |
Citation:
- la cle est entierement secrete et est choisi aleatoirement parmi toutes les suites de 128 bits - il repose sur des operations complexe au niveau des bits, donc produit un resultat tres "aleatoire" en apparence. donc (en gros) la seule attaque valable est une recherche (presque) exhaustive. en revanche, dans le cas de RSA : - la cle publique est... publique, donc on connait une info - le cryptage repose sur une operation mathématique, donc introduit moins de hasard, et peut se laisser attaquer par des considerations mathématiques - et surtout, la cle ne peut pas etre n'importe quelle suite de bit ! c'est un couple de nombre premier, donc ca reduit drastiquement les choix possibles. d'ou la necessité d'une cle plus longue. en résumé, ca n'est pas que RSA est plus faible, c'est que les systemes sont par nature differents. accessoirement, si gpg rechigne a utiliser RSA, c'est aussi car il est breveté ! |
|
|
|
00
|
|
|
#12 | ||||||||||
|
Membre émérite
![]() Inscription : août 2003 Messages : 878 ![]() |
Bonsoir,
Citation:
cf. colonne "utilisation" dans le premier tableau : http://www.ssi.gouv.fr/fr/reglementa...egl_crypto.pdf (est-ce que j'interprète mal ce tableau ?) Citation:
Aussi, tu dis que la clé "est choisie aléatoirement" : rien n'oblige à le faire. Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
DS.
__________________
Un problème bien exposé est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles. |
||||||||||
|
|
00
|
|
|
#13 | |
|
Membre émérite
![]() Inscription : août 2003 Messages : 878 ![]() |
Citation:
Désolé si j'enfonce une porte ouverte, mais il me semble que le principe de "la clé privée" est justement qu'elle doit rester privée pour empêcher qu'un client signe un message avec la clé d'un autre... C'est pour cette raison qu'en général on protège la clé privée par un mot [0] de passe (car, dans ce cas, même en cas de compromission du "fichier" [1] la contenant, on ne peut utiliser la clé). Quant à savoir où elle se trouve : elle se trouve où le logiciel utilisé la met (ce qui nous fait une deuxième porte). Cordialement, DS. [0] - ou une phrase [1] - ou autre
__________________
Un problème bien exposé est, pour moitié, solutionné. / La connaissance s'accroît quand on la partage, pas quand on l'impose. / La violence est le langage des faibles. |
|
|
|
00
|
|
|
#14 | ||||||||||
|
Membre chevronné
![]() Inscription : janvier 2005 Messages : 711 ![]() |
Euh, pourquoi tant d'agressivité mon cher David ?? je ne vois pas trop pourquoi tu m'incendie de cette manière.. ce que j'ai dit repondais a la question "pourquoi la taille des clés est elle aussi différentes".. aussi :
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
Citation:
sans rancune |
||||||||||
|
|
00
|
|
|
#15 | |
|
Membre chevronné
![]() Inscription : janvier 2005 Messages : 711 ![]() |
j'en avais oublié un...
Citation:
|
|
|
|
00
|
Copyright © 2000-2012 - www.developpez.com