Bonjour,
j'essaie depuis quelques temps maintenant, de réaliser une librairie d'envoie de mails chiffrés vers un organisme précis, mais sans succès.
A chaque fois, l'organisme me renvoie le message comme quoi le fichier envoyé est mal chiffré (crypté)
je me base pourtant sur ce que j'ai pu lire ici :
http://nyal.developpez.com/tutoriel/...ycastle/?#L5.2
Dans ma manière de procéder, je n'ai que le certificat de mon destinataire (fournit par l'organisme en question), pas de fichier .p12 à ma disposition.
D'après ce que j'ai pu lire sur cet article, ce fichier .p12 contiendrait un certificat et une clé privée, laquelle serait utile pour le CMS.
Ma première question est, dans le 2em exemple du lien ci-dessus :
je ne vois à aucun moment l'utilisation d'une clé privée pour chiffrer le message, est-ce que je me trompe si je suppose que l'objet CMS est capable de générer lui même une clé privée ?La seconde méthode est bien plus performante et doit être préférée. La procédure est la suivante:
* Création d'une clé qui permettra de chiffrer le fichier entier avec un algorithme à clé symétrique (DES, AES, blowfish,...)
* Chiffrement du fichier avec la clé symétrique créée
* Chiffrement de la clé symétrique avec la clé publique du destinataire
Ensuite, dans ce cas, comment puis-je faire pour décrypter à mon tour mon objet CMS, car dans ce même exemple, lors de l'étape de déchiffrement, l'exemple fait appel à une clé privée citée plus haut, mais qui n'est pas utilisée pour le chiffrement.
Bref...j'aimerais à mon tour pouvoir déchiffrer ce que j'envoie à mon organisme pour être sûr de ne pas me tromper.
Y aurait-il quelqu'un de caler sur cet article ? l'auteur ptet?
Merci d'avance
Partager