IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Tester un client SSL: faire une certificat non authentique


Sujet :

Sécurité

  1. #1
    Membre chevronné Avatar de petitours
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Février 2003
    Messages
    1 931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2003
    Messages : 1 931
    Points : 1 975
    Points
    1 975
    Par défaut Tester un client SSL: faire une certificat non authentique
    Bonjour

    J'ai réalisé une interface électronique qui communique en FTPS et TCP SSL avec des serveurs FTPS ou TCP.
    Tout fonctionne a merveille mais j'aimerais être sur et certain que mon interface électronique réalise bien l’authentification du certificat pour refuser la connexion le cas contraire. S'il n'y a pas refus de connexion mon truc serait le néant de sécurité.
    Comment puis-je faire ce test ?

    Le serveur TCP SSL de test est de ma réalisation en C# avec un .pfx que j'ai demandé à Windows de me générer et j'ai donné à manger à l'interface un .pem correspondant. Là à priori mon test est fait directement : si je ne donne pas à manger le .pem à l'interface elle ne doit pas reconnaitre le certificat du serveur. (le .pem ne faisant plus partie de ses CA de référence) J'ai tout bon là ?

    Pour le serveur FTPS j'utilise un NA Sinology pour mes essais. là ça tourne avec un certificat auto-signé fabriqué par le NAS. Si mon interface électronique fait son job correctement, cela signifie qu'elle dans avoir dans sa banque un certificat qui authentifie le certificat auto-signé de sinology (ou alors j'ai rien compris...) mais comment être sur que cette authentification se fait bien ? Comment placer dans le NAS Sinology un certificat non authentifiable ? Est ce bien ça qu'il faut faire pour mon test (mettre un certificat invalide dans le NAS) ?

    J'ai la possibilité de faire une authentification du client mais là ce n'est pas actif, ma question concerne que l'authentification des serveurs.

    Merci par avance
    Il y a 10 sortes de personnes dans le monde : ceux qui comprennent le binaire et les autres

  2. #2
    Membre chevronné Avatar de petitours
    Homme Profil pro
    Ingénieur développement matériel électronique
    Inscrit en
    Février 2003
    Messages
    1 931
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Savoie (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement matériel électronique
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2003
    Messages : 1 931
    Points : 1 975
    Points
    1 975
    Par défaut
    Bonjour

    Je n'ai pas réussi à avancer, j'ai même reculé puisque en fait même pour connecter le serveur TCP je n'ai pas à ajouter de certificat dans mon boitier électronique. (le certificat que j'ai du ajouter sert pour un serveur SSL sur la dite carte électronique)

    Sur mon serveur NAS sinology j'ai un certificat autosigné depuis l'admin du NAS
    Sur le serveur TCP TLS de test j'ai un certificat autosigné depuis la console du gestionnaire des services Internet IIS de windows

    Dans les 2 cas le client TLS de mon boitier électronique arrive à faire le handshake nickel, tout fonctionne à merveille en apparence et d’après WireShark ce qui passe est bien crypté.

    Comment faire pour tester que le client vérifie correctement le certificat pour éviter l'homme du milieu ?

    Merci
    Il y a 10 sortes de personnes dans le monde : ceux qui comprennent le binaire et les autres

Discussions similaires

  1. Authentification client SSL - chaîne de certificats
    Par Nounourson dans le forum Tomcat et TomEE
    Réponses: 0
    Dernier message: 11/07/2009, 00h01
  2. Projet client/serveur: faire une build windows/linux
    Par FabaCoeur dans le forum Code::Blocks
    Réponses: 6
    Dernier message: 22/02/2009, 14h07
  3. Comment faire une fenêtre non-rectangulaire ?
    Par Kicker dans le forum GTK+ avec C & C++
    Réponses: 3
    Dernier message: 12/05/2008, 01h04
  4. Faire une entrée non bufferisée
    Par Lockless dans le forum Linux
    Réponses: 2
    Dernier message: 24/07/2006, 14h08

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo