IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau C Discussion :

serveur initie connexion ssl


Sujet :

Réseau C

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre confirmé Avatar de Bathou
    Inscrit en
    Mars 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Mars 2007
    Messages : 179
    Par défaut serveur initie connexion ssl
    Bonjour!
    Grande question existentielle : est ce que c'est possible que ça soit le serveur qui initie une connexion SSL...??
    parce que dans tout ce que j'ai trouvé jusqu'à présent, c'est toujours l'initiative du client...

  2. #2
    Expert éminent
    Avatar de Médinoc
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Septembre 2005
    Messages
    27 395
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 41
    Localisation : France

    Informations professionnelles :
    Activité : Développeur informatique
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Septembre 2005
    Messages : 27 395
    Par défaut
    Mais la définition même de "client" n'est-elle pas "celui qui initie la connexion" ?

    Comment le serveur saurait-il qu'il doit se connecter au client ?
    SVP, pas de questions techniques par MP. Surtout si je ne vous ai jamais parlé avant.

    "Aw, come on, who would be so stupid as to insert a cast to make an error go away without actually fixing the error?"
    Apparently everyone.
    -- Raymond Chen.
    Traduction obligatoire: "Oh, voyons, qui serait assez stupide pour mettre un cast pour faire disparaitre un message d'erreur sans vraiment corriger l'erreur?" - Apparemment, tout le monde. -- Raymond Chen.

  3. #3
    Expert éminent
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 741
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 741
    Par défaut
    Basiquement, comme il y a une connection TCP puis la construction d'une connexion SSL au dessus, inverser les rôles client/serveur pour la partie SSL devrait être possible.

    Enfin, vu de loin, je ne vois pas pourquoi cela ne pourrait pas marcher mais je ne me suis pas amusé à en décliner les implications pour voir si cela posait problème.
    Et je ne vais pas le faire parce que une telle gymnastique me donne le tournis.
    - W
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

  4. #4
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Il faudrait regarder le protocole SSL dans les détails mais ce ne serait pas étonnant qu'il y ait un sens dans celui qui envoie le premier message.

    Je crois que cette page décrit assez précissement les échanges protocolaires
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  5. #5
    Membre confirmé Avatar de Bathou
    Inscrit en
    Mars 2007
    Messages
    179
    Détails du profil
    Informations personnelles :
    Âge : 38

    Informations forums :
    Inscription : Mars 2007
    Messages : 179
    Par défaut
    merci pour vos réponses...et désolée de pas m'être remanifestée, j'ai oublié le sujet
    donc si je résume le principe d'une interface client/serveur, c'est bien que le client demande la connexion au serveur. C'est donc le cas pour SSL.
    on m'a dit qu'en TCP, c'était possible par contre que la demande de connexion vienne du serveur (mode permanent, non permanent...) et j'ai pas trouvé d'info dessus sur Google...
    est ce que quelqu'un saurait m'expliquer le fonctionnement que je puisses voir si c'est adaptable à ssl après...??

    merci par avance...

  6. #6
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 62
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Par défaut
    Attention, ne pas confondre initiateur de la connexion/session TCP et initiateur du protocole, c'est pas le même niveau.

    Sur une session TCP, c'est le bien client qui initie la session TCP par l'appel connect() et c'est le serveur qui accepte l'appel entrant avec accept().

    Par contre, au niveau protocole, quand la session TCP est établie, on ne sait pas. C'est la RFC du protocole qui le dit et il n'y a pas de généralisation.

    Typiquement pour le protocole SMTP, c'est le serveur qui envoie le 1er message protocolaire par contre, pour le protocole SSL, c'est le client qui envoie le 1er message protocolaire. Donc aucune généralisation à ce niveau, il n'y a pas de règle, il faut lire la spec du protocole.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. Connexion SSL à un serveur distant
    Par safi11 dans le forum C++
    Réponses: 0
    Dernier message: 06/12/2011, 12h40
  2. Problème de connexion SSL serveur à serveur
    Par drasalmed dans le forum Services Web
    Réponses: 1
    Dernier message: 31/01/2011, 09h15
  3. [cURL] connexion SSL sur un serveur et envoi de données via POST.
    Par Tongs dans le forum Bibliothèques et frameworks
    Réponses: 2
    Dernier message: 07/02/2008, 14h29
  4. Connexion ssl et serveur ftp
    Par jeromelef dans le forum Web & réseau
    Réponses: 7
    Dernier message: 18/08/2005, 17h49
  5. [Indy 10] Serveur FTP avec SSL
    Par KarMa_CoMa dans le forum Web & réseau
    Réponses: 5
    Dernier message: 21/04/2005, 09h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo