Posté par j_m .
En réponse au message Diplome sur blockain.
Évalué à 2.
Dernière modification le 07 novembre 2015 à 19:46.
Si tu envoies le sha512 d'un message cryptographié, c'est plus qu'un sha512, c'est un HMAC basé sur sha512. De plus la clé n'est pas une clé privée mais une clé symmétrique (ou un secret partagé). C'est la même clé qui signe et qui vérifie la signature. Il faut suivre la procédure de la RFC 2104 (ou utiliser une fonction qui s'en charge) sinon tu t'exposes à des attaques; ou alors tu connais bien le domaine.
Dans GPG je pense qu'on a une vraie signature numérique, donc on n' envoie pas un hash mais un hash crypté avec la clé privée. La signature peut ensuite être vérifiée par tous les gens pocédent la clé publique. Donc ici il y a deux clés et tout le monde peut vérifier ta signature et seul toi peut signer.
[^] # Re: lapin compris
Posté par j_m . En réponse au message Diplome sur blockain. Évalué à 2. Dernière modification le 07 novembre 2015 à 19:46.
Si tu envoies le sha512 d'un message cryptographié, c'est plus qu'un sha512, c'est un HMAC basé sur sha512. De plus la clé n'est pas une clé privée mais une clé symmétrique (ou un secret partagé). C'est la même clé qui signe et qui vérifie la signature. Il faut suivre la procédure de la RFC 2104 (ou utiliser une fonction qui s'en charge) sinon tu t'exposes à des attaques; ou alors tu connais bien le domaine.
Dans GPG je pense qu'on a une vraie signature numérique, donc on n' envoie pas un hash mais un hash crypté avec la clé privée. La signature peut ensuite être vérifiée par tous les gens pocédent la clé publique. Donc ici il y a deux clés et tout le monde peut vérifier ta signature et seul toi peut signer.