IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Android Discussion :

SSL et PKCS11


Sujet :

Android

  1. #1
    Membre habitué Avatar de Jose.N70
    Homme Profil pro
    Développeur Java
    Inscrit en
    Mars 2009
    Messages
    162
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Développeur Java
    Secteur : Service public

    Informations forums :
    Inscription : Mars 2009
    Messages : 162
    Points : 130
    Points
    130
    Par défaut SSL et PKCS11
    Bonjour, je me tourne vers vous pour un problème sur lequel je ne sais pas vraiment comment aborder le code.

    Le contexte : J'ai une application Android ( un client MQTT avec la librairie paho eclipse ), je cherche à ajouter une SocketFactory, pour ce faire il me faut une clé privé, un certificat et l'AC.

    Le problème : Je souhaite utiliser une carte à puce ( en USB ) pour la partie chiffrement, j'ai bien accès à la carte ( via le PKCS11 ), mais je ne peux pas sortir la clé privé ( j'ai bien le certificat au format X509 )

    Mon idée à la base était de créer une socketfactory "custom" mais je ne vois pas comment je peux faire pour la clé privé ...

    Auriez vous une idée ?

    Bon je précise tout de même avoir des lacunes dans le domaine SSL/TLS et compagnie ...

    En vous remerciant par avance.

  2. #2
    Membre habitué
    Profil pro
    Inscrit en
    Décembre 2009
    Messages
    141
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Décembre 2009
    Messages : 141
    Points : 177
    Points
    177
    Par défaut
    A mon avis dans un premier temps tu peux oublier sur Android et tester en Java EE pure.

    Essaye de faire fonctionner OpenVPN avec l'engine pkcs11 ou Firefox en paramétrant ton lecteur de SmartCard.
    Si ça marche tu peux basculer en Java.

    Les clés ne sortent jamais de la Carte : c'est pas construction impossible.
    La carte est seulement capable de signer ou de chiffrer des petites choses que tu passes en paramètres grâce à une API.
    Dans les couches basses rien n'est standardisé ou presque. Il faut remonter haut dans les couches pour avoir une interface normalisée (pkcs*).

    Bon courage.

Discussions similaires

  1. SSH ou SSL ?
    Par R3iTt0R dans le forum Serveurs (Apache, IIS,...)
    Réponses: 3
    Dernier message: 28/07/2004, 13h04
  2. [SSL]Communication avec un serveur en https
    Par menon dans le forum Développement Web en Java
    Réponses: 3
    Dernier message: 04/09/2003, 16h38
  3. Manipuler JAVA et SSL ?
    Par jah dans le forum Sécurité
    Réponses: 6
    Dernier message: 05/05/2003, 00h30
  4. Quelle est la fiabilité du protocole SSL ?
    Par Anonymous dans le forum Développement
    Réponses: 5
    Dernier message: 05/09/2002, 13h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo