IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Savoir si une clé privée a généré un CSR


Sujet :

Sécurité

  1. #1
    Membre actif

    Homme Profil pro
    Étudiant
    Inscrit en
    Juillet 2014
    Messages
    103
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 32
    Localisation : France, Essonne (Île de France)

    Informations professionnelles :
    Activité : Étudiant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Juillet 2014
    Messages : 103
    Points : 224
    Points
    224
    Par défaut Savoir si une clé privée a généré un CSR
    Bonjour,

    Tout d'abord je m'excuse si cette question peut paraître stupide... Je suis novice en SSI.

    À partir d'une clé privée, je génère un CSR avec openssl req -new -key key.pem -out csr.csr -verbose, puis je renseigne les champs du CSR grâce au prompt

    Jusque là, tout va bien. Seulement, j'aimerais vérifier par la suite que le CSR a bien été généré grâce à cette clé privée.

    J'ai bien cherché des méthodes pour savoir si une clé privée correspondait à un CSR (find if a private key matches a CSR :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    openssl req -noout -modulus -in csr.csr | openssl md5
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    openssl rsa -noout -modulus -in key.pem | openssl md5
    Cependant, les modulus obtenus par ces deux commandes diffèrent, donc cela ne me donne pas de moyen de vérifier que la clé privée a bien généré le CSR.

    Existe-t-il un moyen de vérifier que key.pem a bien généré csr.csr ?

    Merci et bonne journée :-)

  2. #2
    Expert éminent sénior Avatar de Flodelarab
    Homme Profil pro
    Inscrit en
    Septembre 2005
    Messages
    5 243
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Charente (Poitou Charente)

    Informations forums :
    Inscription : Septembre 2005
    Messages : 5 243
    Points : 13 459
    Points
    13 459
    Par défaut
    Bonjour

    Un certificat est un document contenant une identité et une clé publique.
    Tu demandes comment savoir si le certificat correspond à la clé privée ?
    Et bien c'est simple : La clé privée et la clé publique se correspondent.

    openssl req -noout -modulus -in csr.csr | openssl md5
    openssl rsa -noout -modulus -in key.pem | openssl md5
    Quelle est cette manie de calculer des empreintes de fichiers ? Que penses-tu obtenir ?

    Relis la page Wikipedia et dis-nous ce que tu en penses.
    Cette réponse vous apporte quelque chose ? Cliquez sur en bas à droite du message.

Discussions similaires

  1. Savoir si une connection est établie sur un port
    Par Malone dans le forum Web & réseau
    Réponses: 3
    Dernier message: 06/12/2003, 08h22
  2. Comment savoir si une impression s'est bien déroulé?
    Par Cyrilh7 dans le forum C++Builder
    Réponses: 5
    Dernier message: 19/11/2003, 20h49
  3. Comment savoir qu'une fonction est standard ?
    Par D[r]eadLock dans le forum C
    Réponses: 5
    Dernier message: 24/03/2003, 14h42
  4. [VB6] [Impression] Savoir si une imprimante est installée
    Par Norm59ttp dans le forum Installation, Déploiement et Sécurité
    Réponses: 2
    Dernier message: 19/12/2002, 09h29
  5. Réponses: 4
    Dernier message: 10/09/2002, 17h09

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo