Précédent   Forum des professionnels en informatique > Systèmes > Windows > Sécurité
Sécurité Anti virus, firewall, spywares, vers, trojan, ... Avant de poster -> La Rubrique Sécurité
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 12/10/2007, 09h41   #1
Membre du Club
 
Avatar de Bahan
 
Inscription : avril 2006
Messages : 147
Détails du profil
Informations personnelles :
Âge : 32

Informations forums :
Inscription : avril 2006
Messages : 147
Points : 54
Points : 54
Envoyer un message via MSN à Bahan
Par défaut A propos du SSL

Bonjour à toutes et à tous.

Je ne sais pas trop où mettre mon topic, donc je le place sous Windows, étant donné que mon architecture, à la fois serveurs et clients sont sous Windows .

Ayant besoin de mettre en place un certificat SSL sur une machine, 'jai cherché quelques informations là-dessus et voici ce que j'ai trouvé :
Le certificat SSL fonctionne sous un format client-serveur
1. Le client se connecte par SSL au serveur et demande à celui-ci de s'authentifier. Le client envoie par la même occasion les systèmes de cryptographie que son navigateur utilise (par ordre décroissant d'importance).
2. Après réception de la demande, le serveur envoie la clé publique, ainsi que le nom du 1er système de cryptographie vers lequel il est compatible.
3. Le client, après avoir vérifié le certificat, crée une clé privée aléatoire et la crypte avec la clef publique et renvoie une clef de session ;
4. Le serveur, avec sa clef privée, décrypte la clef de session qui devient une clé commune. Les deux parties peuvent maintenant « converser » avec cette clé de session, assurant intégrité aux données échangées.

1. Comment le client va-t-il créer aléatoirement une clef privée ? Quel logiciel utilise-t-il pour ça ?
2. De plus, s'il crée sa clef privée aléatoirement, ne va-t-il pas en créer une autre aléatoirement la prochaine fois qu'il va se connecter au serveur ?

Merci d'avance pour votre aide.

Cdt.

Bahan
Bahan est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 12/10/2007, 15h23   #2
Membre éclairé
 
Avatar de jbarreau-mainson
 
Inscription : octobre 2007
Messages : 448
Détails du profil
Informations personnelles :
Âge : 24

Informations forums :
Inscription : octobre 2007
Messages : 448
Points : 359
Points : 359
Pour la deuxieme question, c'est au client de defenir si il souhaite garder tout le temps la meme clé ( c'est à dire accepter definitivement le certificat ) ou si il souhaite à chaque fois accepter le certificat ..
jbarreau-mainson est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 26/10/2007, 09h42   #3
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 474
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 474
Points : 10 994
Points : 10 994
1/ Il utilise une API cryptographique (Crypto API sous microsoft ou libSSL sous Linux par exemple) pour générer une paire de clés

2/ Effectivement lors de toute autre connexion, une autre paire de clés va être générées. Il faut bien voir que cette paire de clé ne sert pas à authentifier la client mais à établir une connexion sécurisé avec le serveur. Donc cela n'a pas d'importance si la nouvelle paire de clés est différente.

Raymond
ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 15h21.


 
 
 
 
Partenaires

Hébergement Web