IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Développement Web en Java Discussion :

Vérification de certificat


Sujet :

Développement Web en Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé
    Inscrit en
    Juin 2004
    Messages
    213
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 213
    Par défaut Vérification de certificat
    Salut à tous,

    J'ai une application qui se connecte à un serveur web en https pour récupérer une image. Je me pose une question au niveau de la sécurité et je suis un peu perdu à vrai dire!!

    Pour tester j'ai un serveur Apache avec mod_ssl ou la double authentification est mise en place. J'ai créé les certificats client et serveur en auto-signés.
    La connexion fonctionne bien pas de soucis à ce niveau là, l'authentification fonctionne et j'arrive à récupérer mon image.

    Mais j'ai une question au niveau de la sécurité, je ne vois pas en quoi la double authentification permet de se prémunir d'une attaque de type Man In The Middle par exemple.

    Je pense qu'un moyen "simple" d'éviter ces attaques serait dans mon code de vérifier la chaine de certification, mais après toutes mes lectures je n'ai pas compris comment faire, pouvez-vous m'indiquer des sources "claires"?!!
    Y'a t'il d'autres actions au niveau de mon code que je doit mettre en place pour être certain que je discute bien avec le serveur voulu?

    Merci de votre aide

  2. #2
    Membre confirmé
    Inscrit en
    Juin 2004
    Messages
    213
    Détails du profil
    Informations forums :
    Inscription : Juin 2004
    Messages : 213
    Par défaut
    Personne ne sais?

  3. #3
    Membre chevronné
    Inscrit en
    Août 2010
    Messages
    416
    Détails du profil
    Informations forums :
    Inscription : Août 2010
    Messages : 416
    Par défaut
    deja le type de securité généralement utilisé pour le SSl est RSA... difficile voir impossible à decrypter...

Discussions similaires

  1. Réponses: 0
    Dernier message: 25/04/2014, 21h20
  2. module de vérification de certificat
    Par ikuzar dans le forum Sécurité
    Réponses: 0
    Dernier message: 17/01/2011, 15h25
  3. Réponses: 0
    Dernier message: 19/06/2009, 10h30
  4. Vérification de l'émetteur d'un certificat
    Par willlouz dans le forum Sécurité
    Réponses: 1
    Dernier message: 17/12/2008, 18h01
  5. Réponses: 0
    Dernier message: 24/10/2008, 11h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo