IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

A propos du SSL


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de Bahan
    Inscrit en
    Avril 2006
    Messages
    147
    Détails du profil
    Informations personnelles :
    Âge : 46

    Informations forums :
    Inscription : Avril 2006
    Messages : 147
    Par défaut A propos du SSL
    Bonjour à toutes et à tous.

    Je ne sais pas trop où mettre mon topic, donc je le place sous Windows, étant donné que mon architecture, à la fois serveurs et clients sont sous Windows .

    Ayant besoin de mettre en place un certificat SSL sur une machine, 'jai cherché quelques informations là-dessus et voici ce que j'ai trouvé :
    Le certificat SSL fonctionne sous un format client-serveur
    1. Le client se connecte par SSL au serveur et demande à celui-ci de s'authentifier. Le client envoie par la même occasion les systèmes de cryptographie que son navigateur utilise (par ordre décroissant d'importance).
    2. Après réception de la demande, le serveur envoie la clé publique, ainsi que le nom du 1er système de cryptographie vers lequel il est compatible.
    3. Le client, après avoir vérifié le certificat, crée une clé privée aléatoire et la crypte avec la clef publique et renvoie une clef de session ;
    4. Le serveur, avec sa clef privée, décrypte la clef de session qui devient une clé commune. Les deux parties peuvent maintenant « converser » avec cette clé de session, assurant intégrité aux données échangées.

    1. Comment le client va-t-il créer aléatoirement une clef privée ? Quel logiciel utilise-t-il pour ça ?
    2. De plus, s'il crée sa clef privée aléatoirement, ne va-t-il pas en créer une autre aléatoirement la prochaine fois qu'il va se connecter au serveur ?

    Merci d'avance pour votre aide.

    Cdt.

    Bahan

  2. #2
    Membre chevronné Avatar de jbarreau-mainson
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    446
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : France

    Informations forums :
    Inscription : Octobre 2007
    Messages : 446
    Par défaut
    Pour la deuxieme question, c'est au client de defenir si il souhaite garder tout le temps la meme clé ( c'est à dire accepter definitivement le certificat ) ou si il souhaite à chaque fois accepter le certificat ..

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 63
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    1/ Il utilise une API cryptographique (Crypto API sous microsoft ou libSSL sous Linux par exemple) pour générer une paire de clés

    2/ Effectivement lors de toute autre connexion, une autre paire de clés va être générées. Il faut bien voir que cette paire de clé ne sert pas à authentifier la client mais à établir une connexion sécurisé avec le serveur. Donc cela n'a pas d'importance si la nouvelle paire de clés est différente.

    Raymond
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. à propos des certificats ssl
    Par matN59 dans le forum Apache
    Réponses: 3
    Dernier message: 01/10/2006, 01h17
  2. A propos des modèles d'objet (avec sources)
    Par DevX dans le forum C++Builder
    Réponses: 14
    Dernier message: 01/12/2002, 12h22
  3. Fonctionnement de la compression DivX
    Par Rodrigue dans le forum Algorithmes et structures de données
    Réponses: 2
    Dernier message: 20/09/2002, 14h10
  4. Quelle est la fiabilité du protocole SSL ?
    Par Anonymous dans le forum Développement
    Réponses: 5
    Dernier message: 05/09/2002, 13h31
  5. A propos du composant DBGrid
    Par _Rico_ dans le forum C++Builder
    Réponses: 2
    Dernier message: 24/07/2002, 09h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo