IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

Sécurité et cryptage


Sujet :

Apache

  1. #1
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2012
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2012
    Messages : 8
    Points : 6
    Points
    6
    Par défaut Sécurité et cryptage
    Bonjour à tous
    J'ai un forum regroupant des clients étant très parano, ils me demandent s'il est possible de crypter les échanges entre le serveur et le client avec php ou gpg avec une clé asymétrique d'un minimum de 2048 bits pour avoir une sécurité hors norme ? est ce qu'à votre connaissance cela a déjà été fait ?
    Est que SSL peut répondre à leurs exigences ?
    le forum tourne actuellement avec APACHE 2.4.4 / MYSQL 5.6.12 / PHP 5.3.27

  2. #2
    Membre éprouvé Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Points : 1 275
    Points
    1 275
    Par défaut
    Sans utiliser gpg ou modifier le code PHP, tu peux crypter les échanges entre client et serveur en forçant l'utilisation de https côté apache.
    Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre.

    Linus Torvalds

  3. #3
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2012
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2012
    Messages : 8
    Points : 6
    Points
    6
    Par défaut
    oui, nous somme bien d'accord, mais le cryptage SSL est bien trop faible (256), il me faut un cryptage fort de l'ordre de 2048, 3072 ou 4096 bits.
    mon interrogation est est ce que SSL est modifiable pour augmenter la valeur de la clé ? sinon je devrais me retourner vers un cryptage additionnel...
    Et là ca risque d'être très compliqué.

  4. #4
    Membre éprouvé Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Points : 1 275
    Points
    1 275
    Par défaut
    Le cryptage SSL permet l'utilisation de pas mal d'algo avec des tailles de ton choix....

    C'est à toi de faire le bon choix dans la création du certificat et la déclaration de la conf SSL dans Apache...

    Pour info, Google utilise des certificats avec clé 2048bits....
    Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre.

    Linus Torvalds

  5. #5
    Membre éprouvé Avatar de Marc3001
    Homme Profil pro
    Ingénieur systèmes et réseaux
    Inscrit en
    Février 2008
    Messages
    829
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 40
    Localisation : France, Morbihan (Bretagne)

    Informations professionnelles :
    Activité : Ingénieur systèmes et réseaux

    Informations forums :
    Inscription : Février 2008
    Messages : 829
    Points : 1 275
    Points
    1 275
    Par défaut
    Perso, j'utilise https://www.ssllabs.com pour tester la qualité de la conf SSL de mes sites...
    On y trouve aussi quelques bonnes pratiques
    Le logiciel, c'est comme le sexe, c'est meilleur quand c'est libre.

    Linus Torvalds

  6. #6
    Futur Membre du Club
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mars 2012
    Messages
    8
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Mars 2012
    Messages : 8
    Points : 6
    Points
    6
    Par défaut
    Grand merci pour les infos, qui sont très intéressantes.
    Je vais de ce pas fouiller sur cette voie.

Discussions similaires

  1. Sécurité et cryptage pour HDD 2.5 externe
    Par julie54 dans le forum Sécurité
    Réponses: 4
    Dernier message: 12/03/2013, 20h14
  2. [Sécurité] Encodage / cryptage
    Par Yoshio dans le forum Langage
    Réponses: 3
    Dernier message: 27/08/2006, 14h38
  3. [Sécurité] Fonction de cryptage rapide
    Par Invité dans le forum Langage
    Réponses: 22
    Dernier message: 23/02/2006, 17h51
  4. Réponses: 6
    Dernier message: 08/01/2006, 12h49

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo