IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Java Discussion :

Utiliser Bouncy Castle avec un certificat officiel


Sujet :

Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Nouveau candidat au Club
    Profil pro
    Inscrit en
    Février 2012
    Messages
    1
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2012
    Messages : 1
    Par défaut Utiliser Bouncy Castle avec un certificat officiel
    Bonjour à tous,

    J'ai développé une application en java permettant de signer des fichiers et de vérifier leur signature. Cette application utilise bouncy castle (http://nyal.developpez.com/tutoriel/...uncycastle/#L4).
    Mon application produit un fichier p7s contenant la signature du document ainsi qu'un certificat X509. Le problème est que ce certificat est auto-signé. Ce que je souhaiterais, c'est créer un certificat sur un site officiel (par exemple verisign.fr) et me servir de ce certificat officiel pour certifier le certificat du fichier p7s.
    Avez-vous déjà rencontré ce genre de problème ? Pourriez-vous me dire comment vous avez fait car je n'ai pas trouvé d'exemple de code me permettant d'effectuer ce genre de traitement ?
    De plus, l'un d'entre vous sait-il vérifier qu'un fichier n'a pas été modifié, à l'aide d'un fichier p7s sous linux ? Mon programme effectue déjà cette vérification mais j'aimerais trouver un programme externe qui pourrait également le faire. J'en ai trouvé sous windows mais aucun sous linux. Openssl me permet juste d'afficher les informations sur le certificat présent dans le fichier p7s.

    Je vous remercie

  2. #2
    Membre très actif
    Profil pro
    Inscrit en
    Février 2010
    Messages
    766
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2010
    Messages : 766
    Par défaut
    Bonjour,

    Tu dois faire une demande à une autorité de certificat via un fichier .csr : Certificat Signing request.

    Le CA te retournera ta clé publique signée par leur clé privée et il t'enverront leur clé publique. Le tout généralement dans un fichier .der

    Tu as certains CA qui propose des versions gratuite ou d'évaluation. Mais sinon c'est généralement payant.


    Si un petit malin essaie de modifier ton document en créant sa propre paire de clé. La vérification de la signature de la clé publique usurpée échouera, car le CA n'a pas signée cette clé.


    Bon courage.

  3. #3
    Membre éclairé
    Inscrit en
    Mars 2006
    Messages
    492
    Détails du profil
    Informations forums :
    Inscription : Mars 2006
    Messages : 492
    Par défaut
    Citation Envoyé par daniel75000 Voir le message
    Bonjour à tous,

    J'ai développé une application en java permettant de signer des fichiers et de vérifier leur signature. Cette application utilise bouncy castle (http://nyal.developpez.com/tutoriel/...uncycastle/#L4).
    Mon application produit un fichier p7s contenant la signature du document ainsi qu'un certificat X509. Le problème est que ce certificat est auto-signé. Ce que je souhaiterais, c'est créer un certificat sur un site officiel (par exemple verisign.fr) et me servir de ce certificat officiel pour certifier le certificat du fichier p7s.
    Avez-vous déjà rencontré ce genre de problème ? Pourriez-vous me dire comment vous avez fait car je n'ai pas trouvé d'exemple de code me permettant d'effectuer ce genre de traitement ?
    De plus, l'un d'entre vous sait-il vérifier qu'un fichier n'a pas été modifié, à l'aide d'un fichier p7s sous linux ? Mon programme effectue déjà cette vérification mais j'aimerais trouver un programme externe qui pourrait également le faire. J'en ai trouvé sous windows mais aucun sous linux. Openssl me permet juste d'afficher les informations sur le certificat présent dans le fichier p7s.

    Je vous remercie
    Bonjour,

    J'ai la même problématique, par contre je voudrai créer le certificat racine en bouncy castle avec 2 sous certificats, comment peut encapsuler les certificats comme suite:
    Autorité1
    |--------------Autorité2
    |----------------Autorité3

Discussions similaires

  1. [Bouncy castle] Envoyer un mail chiffré avec piece jointe
    Par finalevirus dans le forum API standards et tierces
    Réponses: 4
    Dernier message: 27/04/2013, 23h34
  2. Convertir certificat de Bouncy Castle
    Par erikayred dans le forum Général Java
    Réponses: 0
    Dernier message: 14/03/2010, 09h15
  3. [JWS] Pb de certificat avec Bouncy Castle
    Par elitost dans le forum JWS
    Réponses: 5
    Dernier message: 20/10/2009, 11h11
  4. [Bouncy Castle] Taille des clefs générées avec ECDSA
    Par nedned dans le forum Sécurité
    Réponses: 1
    Dernier message: 26/06/2008, 15h49
  5. [SSL][CERTIFICAT][TOMCAT] utiliser un certificat officiel
    Par nickylarson34 dans le forum Tomcat et TomEE
    Réponses: 1
    Dernier message: 04/11/2007, 12h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo