IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

keyUsage d'un certificat


Sujet :

Sécurité Java

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 38
    Par défaut keyUsage d'un certificat
    Bonjour,

    Pourriez vous m'indique de quel facon je peut connaitre l'usage d'un certificat. En faite je souhaiterais tous simplement pouvoir trier mes certificat selon 3 usage (a noter que un certificat pourra apparaitre dans plusieurs usage). Ces 3 usage sont authentication, chiffrement et signature.

    Je developpe en Java mais ne sais pas comment savoir à quel usage est destine tel ou tel clés. Je pense qu'il faille que je passe par la methode getKeyUsage, mais suis novice en securite et ne sais comment m'y prendre.

    Merci

  2. #2
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 38
    Par défaut
    UP

  3. #3
    Membre confirmé
    Inscrit en
    Octobre 2005
    Messages
    40
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 40
    Par défaut
    boolean[] java.security.cert.X509Certificate.getKeyUsage()

  4. #4
    Membre confirmé
    Inscrit en
    Octobre 2005
    Messages
    40
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 40
    Par défaut
    La methode citée plus haut renvoie un tableau de "flags" en rapport avec les usages de la liste suivante:
    digitalSignature,
    nonRepudiation,
    keyEncipherment,
    dataEncipherment,
    keyAgreement,
    keyCertSign,
    cRLSign,
    encipherOnly,
    decipherOnly.

    Il y a également "ExtKeyUsage":
    List<String> X509Certificate.getExtendedKeyUsage()
    Qui retourne une liste des usages étendues définies dans le certificat:
    ie. serverAuth, clientAuth, codeSigning, emailProtection, timeStamping, smartcardlogon, ...

  5. #5
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 38
    Par défaut
    Ca ne repond pas entierement à ma reponse.

    Mais par contre je viens de trouver un debut de reponse içi:
    http://www.imc.org/ietf-pkix/old-arc.../msg00035.html

  6. #6
    Membre confirmé
    Inscrit en
    Octobre 2005
    Messages
    40
    Détails du profil
    Informations forums :
    Inscription : Octobre 2005
    Messages : 40
    Par défaut
    OK, dans ce cas je ne suis pas sur que ta question soit bien posée!

    Pourriez vous m'indique de quel facon je peut connaitre l'usage d'un certificat
    ... ce que j'interprète comme "comment récupérer les usages définies dans un certificat?"

    Juste une remarque concernant le lien: il date un peu (11 ans), surtout en cryptographie.

    Citation Envoyé par kescatefou Voir le message
    Ca ne repond pas entierement à ma reponse.

    Mais par contre je viens de trouver un debut de reponse içi:
    http://www.imc.org/ietf-pkix/old-arc.../msg00035.html

  7. #7
    Membre averti
    Profil pro
    Inscrit en
    Janvier 2007
    Messages
    38
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Janvier 2007
    Messages : 38
    Par défaut
    Bon enfin trouver la solution, grace a la PRIS v2.1:
    • Signature => Le bit "nonRepudiation" doit être à "1", les autres bits à "0"

    • Authentification => Le bit "digitalSignature" doit être à "1", les autres bits à "0".

    • Sign et Auth => Les bits "nonREpudiation" et "digitalSignature" doivent être à "1", les autres bits à "0".

    • Encryption => Le bit "keyEncipherment " ou le bit "keyAgreement" doit être à "1", ", les autres bits à "0", sauf éventuellement les bits "encipherOnly" et "decipherOnly" en liaison avec le bit 'keyAgreement" et en conformité avec le [X.509].

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [JWS] Pb de certificat avec Bouncy Castle
    Par elitost dans le forum JWS
    Réponses: 5
    Dernier message: 20/10/2009, 11h11
  2. Certificat SSL ...
    Par rgarnier dans le forum XMLRAD
    Réponses: 12
    Dernier message: 22/03/2005, 09h11
  3. Forms6i - JavaBean/PJC - Probleme de certificat
    Par patmaba dans le forum Forms
    Réponses: 3
    Dernier message: 13/01/2005, 16h51
  4. Certificats et HTTPS
    Par jean.lamy dans le forum Sécurité
    Réponses: 3
    Dernier message: 24/06/2004, 15h31

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo