IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

API standards et tierces Java Discussion :

store public key in LDAP


Sujet :

API standards et tierces Java

  1. #1
    Membre éclairé
    Inscrit en
    Octobre 2006
    Messages
    446
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 446
    Par défaut store public key in LDAP
    bonjour ,
    je veux sauvegarder une clé publique dans le LDAP mais je ne trouve pas l'objectClass qui le permet .
    est ce que quelqu'un connait ça
    merci

  2. #2
    Modérateur
    Avatar de OButterlin
    Homme Profil pro
    Inscrit en
    Novembre 2006
    Messages
    7 313
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations forums :
    Inscription : Novembre 2006
    Messages : 7 313
    Billets dans le blog
    1
    Par défaut
    LDAP v3 ? Si oui -> userCertificate
    N'oubliez pas de consulter les FAQ Java et les cours et tutoriels Java

  3. #3
    Membre éclairé
    Inscrit en
    Octobre 2006
    Messages
    446
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 446
    Par défaut
    en fait je voudrais enregistrer des entités comme les CA dans le LDAP et mettre pour chacune sa clé publique dans le LDAP.

  4. #4
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Un certificat est censé contenir la clef publique. Donc tu enregistres le certificat de la CA et des CA Intermédiaires.

  5. #5
    Membre éclairé
    Inscrit en
    Octobre 2006
    Messages
    446
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 446
    Par défaut
    tu veux dire que pour chaque CA je lui crée son certificat auto signé et comme ça je peux récupérer la clé publique comme si je récupére celle d'un client ?

  6. #6
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Un CA Racine est un certificat auto-signé. C'est à dire qu'il est signé par sa propre clef privée, et on peut vérifier sa signature avec sa propre clef publique. Il sert ensuite à signer tous les certificats intermédiaires avec sa clef privée. Tu peux donc vérifier l'authenticité du certificat intermédiaire en vérifiant qu'il a bien été signé via la clef publique du certificat du CA racine, et ainsi de suite pour les certificats utilisateurs. C'est la chaine de certification.

    Je ne sais pas quel navigateur tu utilises mais sur Firefox par exemple tu fais "Outils" -> "Options" -> section "Avancé" -> Onglet "Sécurité" -> bouton "Afficher les certificats" -> Onglet "Autorités" et tu te retrouves avec une liste de tous les certificats contenus dans ton navigateur. En installant ton navigateur, tu acceptes implicitement que ces certificats auto-signés sont valides et authentiques. C'est ce qui te permet de te connecter en HTTPS sur des sites de e-commerce et d'acheter en ligne. C'est ce qui permet à ton navigateur de t'indiquer quand le certificat d'un site n'est pas conforme, ou révoqué, ou invalide pour une raison X ou Y.

    Toi pour ta CA à toi, tu dois mettre en disponibilité le certificat de ton CA racine, et visiblement tu as choisi LDAP pour ça. Donc oui tu rajoutes le certificat de ta CA racine dans ton LDAP ainsi que tous les certificats des AC Intermédiaires qui découlent du CA racine afin de permettre à tes utilisateurs de valider le chemin de certification.

    Je ne pense pas qu'il soit possible d'avoir un certificat X.509 norme v2 ou v3 valide sans avoir la clef publique associée. Ça n'aurait pas beaucoup de sens.

    Plus simplement, la réponse à ta question est OUI.

  7. #7
    Membre éclairé
    Inscrit en
    Octobre 2006
    Messages
    446
    Détails du profil
    Informations forums :
    Inscription : Octobre 2006
    Messages : 446
    Par défaut
    pour créer un certificat auto-signé c'est le meme principe que pour la création de certificat normal sauf que c'est la CA elle meme qui la signe ?

  8. #8
    Expert confirmé
    Avatar de Marco46
    Homme Profil pro
    Développeur informatique
    Inscrit en
    Août 2005
    Messages
    4 419
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Développeur informatique

    Informations forums :
    Inscription : Août 2005
    Messages : 4 419
    Par défaut
    Oui.

Discussions similaires

  1. git push heroku master : Permission denied (public key)
    Par metal971 dans le forum Ruby on Rails
    Réponses: 1
    Dernier message: 17/12/2014, 17h33
  2. Windows Store Publication d'un application sans Data ?
    Par wil4linux dans le forum WinRT
    Réponses: 4
    Dernier message: 15/01/2014, 21h01
  3. Certificat x509 et public key
    Par NouveauSurTerre dans le forum Bibliothèques et frameworks
    Réponses: 0
    Dernier message: 06/04/2009, 14h44
  4. Connexion LDAP public
    Par Jean-Marc S. dans le forum C#
    Réponses: 1
    Dernier message: 20/10/2007, 23h44
  5. Public GPG key
    Par cyreel dans le forum Sécurité
    Réponses: 6
    Dernier message: 14/05/2007, 12h12

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo