IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Discussion :

Communication SSL client-server-client


Sujet :

Développement

  1. #1
    Membre confirmé
    Homme Profil pro
    Ingénieur réseau et sécurité / Consultant
    Inscrit en
    Août 2005
    Messages
    1 068
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur réseau et sécurité / Consultant
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2005
    Messages : 1 068
    Points : 493
    Points
    493
    Par défaut Communication SSL client-server-client
    Bonjour à tous,

    Dans le cadre d'un projet médical, nous avons la nécessité de développer une architecture de transfert de données médicales sécurisée entre sites distants. Nous développons le client applicatif qui peut envoyer et recevoir des données médicales. Ces clients peuvent être chez des privés (hôpitaux, centres de radiologie privés etc.) et donc nous n'avons pas la main sur le réseau privé de notre client. C'est pour cette raison que nous désirons développer ou mettre en place un serveur relais. La communication sera faite avec TLS entre notre application cliente et le relais. Cependant tous les relais que j'ai trouvé permettent d'établir une connexion TLS entre le client source et le relais puis une nouvelle connexion TLS est mise en place entre le relais et le client destinataire. Avec cette configuration, les données sensibles transportées dans TLS sont potentiellement lisibles entre le moment ou le serveur reçoit les données et les transmet à la destination.

    Je voulais savoir s'il existe quelque chose qui permettrai que les données soient en tout temps cryptées même en utilisant un relais.

    Merci de votre aide précieuse.

    ps : Je sais que le concept peut être difficile à imaginer mais je me ferai un plaisir de donner plus d'information en cas de besoin.

    Merci et meilleures salutations. Cyrill Gremaud
    Il y a 10 types de personnes sur la planète. Ceux qui comprennent le binaire et ceux qui ne le comprennent pas...

  2. #2
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Je pense qu'il faudrait un algorithme de cryptage des données pour les transmettre au relais en plus de TSL et de ne les décrypter que lorsqu'elles seront envoyées avec cryptage TSL vers le client.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  3. #3
    Membre confirmé
    Homme Profil pro
    Ingénieur réseau et sécurité / Consultant
    Inscrit en
    Août 2005
    Messages
    1 068
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur réseau et sécurité / Consultant
    Secteur : Industrie

    Informations forums :
    Inscription : Août 2005
    Messages : 1 068
    Points : 493
    Points
    493
    Par défaut
    salut JML19. Merci de ta réponse. Evidemment c'est la première chose que j'ai pensé. Mais pour une raison de droit sur le transport des données, nous ne pouvons pas faire comme ceci. Je cherche plutôt une alternative à un cryptage des données à la source.
    Il y a 10 types de personnes sur la planète. Ceux qui comprennent le binaire et ceux qui ne le comprennent pas...

  4. #4
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Par défaut
    Je n'ai pas compris ce problème de droit.

    Tu ne peux pas envoyer des données cryptées vers le relais et mettre sur le relais le décryptage qui sera conditionné à l'envoi des données vers le client ?

    Car je pense que tu n'as pas accès au poste client pour faire le décryptage directement chez le client ?
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  5. #5
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    Citation Envoyé par cyrill.gremaud Voir le message
    Avec cette configuration, les données sensibles transportées dans TLS sont potentiellement lisibles entre le moment ou le serveur reçoit les données et les transmet à la destination.
    En quoi est ce un problème ?

    développe là dessus pour expliquer ce qui gène sinon...??? A un moment il faut pouvoir passer sur des machines dont tu garantis la sécurité.

    A la base un relais qui basé sur openvpn par exemple permettrait à 2 clients d'échanger au sein d'un même réseau virtuel, privé, chiffré.
    Je sais même pas dans quelle mesure ces données seraient interceptables sur la machine faisant serveur et donc relais. Je suis pas sur que ce soit si simple, à moins de descendre dans les processus noyaux
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  6. #6
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Si c'est simple il suffit de détourner l'application relais, car il y aura forcément une application qui reçoit et qui retransmet.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  7. #7
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    il suffit ...
    explique nous comment tu ferais avec openvpn, jml19, ainsi nous verrons si c'est simple
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  8. #8
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

  9. #9
    Membre extrêmement actif
    Profil pro
    Inscrit en
    Décembre 2003
    Messages
    1 616
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2003
    Messages : 1 616
    Points : 3 965
    Points
    3 965
    Par défaut
    et ?...

    ce que j'explique c'est qu'il est possible de mettre en relation 2 pairs à travers un réseau openvpn, chacun de ces pairs étant client d'un serveur vpn dont tu as la maîtrise.

    Donc je ne vois pas où tu veux en venir et où réside la simplicité pour accéder le trafic qui sera échangé entre ces 2 pairs, à moins de prendre la maîtrise de la machine qui fait serveur. Et même dans ce cas je ne suis pas sur que ce soit simple.

    Nous ne sommes en aucun cas en train de "contourner la censure sur internet"
    Émotion
    Infantilisation
    Culpabilisation

    Christophe Alévèque - 18 Mars 2021

  10. #10
    Expert éminent sénior
    Avatar de JML19
    Homme Profil pro
    Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Inscrit en
    Décembre 2010
    Messages
    14 932
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Corrèze (Limousin)

    Informations professionnelles :
    Activité : Retraité : Electrotechnicien Electronicien Informaticien de la SNCF
    Secteur : Transports

    Informations forums :
    Inscription : Décembre 2010
    Messages : 14 932
    Points : 23 240
    Points
    23 240
    Billets dans le blog
    10
    Par défaut
    Bonjour

    Justement son problème est le serveur relais ou le cryptage n'est plus utilisé.


    OpenVPN fournit également un haut niveau de protection contre la surveillance, tant que vous faites confiance au détenteur du serveur et que vous avez suivi les instructions de la documentation sur la gestion des certificats et des clefs. Souvenez-vous que le trafic est seulement chiffré jusqu'au serveur OpenVPN, après lequel il passe en clair sur Internet.
    Vous pouvez utiliser les FAQ (ICI) ou les Tutoriels (ICI) et aussi accéder au blog (ICI)

Discussions similaires

  1. Réponses: 6
    Dernier message: 15/05/2008, 15h02
  2. [.Net Remoting] Communication Client Server
    Par genki dans le forum Framework .NET
    Réponses: 2
    Dernier message: 22/01/2007, 09h12
  3. Client/Server - SSL
    Par samball dans le forum Bibliothèques
    Réponses: 2
    Dernier message: 04/01/2007, 13h30
  4. Client lourd - client lerger - client riche
    Par xtiand4 dans le forum Développement
    Réponses: 3
    Dernier message: 06/07/2006, 00h09
  5. [ado][sql server] CLIENT/SERVER
    Par nil dans le forum Bases de données
    Réponses: 3
    Dernier message: 23/04/2004, 08h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo