Ta première partie tent à faire penser que tu trouves tout à fais normal d'avoir un bout de hard que tu ne controles absoluement pas et qui permet de t'identifier ?
Ben c'est un peu le but de tout certificat non ? Avoir un process qui ne depend pas de toi et qui permet d'assurer que tu es bien qui tu pretend etre non ? Tous les certificats "logiciels" sont bases sur ce principe. Tu va voir un organisme de certification, tu lui demande de te creer un certificat comme quoi tu es ce qui tu dit etre, et tu le deplois sur ton site. Je sais bien que DLFP c'est auto certifie (quand on clique sur autehntification SSL) mais c'est un principe assez rare et peu securise.
Ce n'est que la transcription en hardware d'un principe de certification par tierce partie. Rien de choquant en soit. La seule chose qui pose probleme est que l'on ne peut pas choisir l'organisme certifieur (bien qu'il soit possible de faire changer le trusted root) Il serait bon en effet que certains des organismes de certification soit des tenors du libre (ma certif de base est faite par Intel, je l'enleve et je la fais refaire par GNU). Mais ca demande pas mal de boulot pour pouvoir etre mis en place.
De plus un certificat ne t'identifie que si tu le partage. Ce que rien ne t'oblige a faire, meme pas TCPA. Tu n'a pas envie d'ouvrir de connections vers l'exterieur sous certificat TCPA ? Ben tu ne le fais pas, ca va pas t'empecher de vivre.
La clef privé n'est jamais visible !
Ben si, tu peux la lire l'editer, la copier d'une zone a une autre etc...
Il y a pleins de fonctions qui te permettent de faire cela dans les normes. sinon si ta puce a un probleme et grille, toute tes donnees cryptees seraient perdues. Un peu genant quand meme non ? Et puis bon vu que TCPA fait aussi du cryptage symetrique c'est une veine qu'on puisse voir, lire et echanger les clefs tu ne crois pas ?
Le owner d'un trusted root fait ce qu'il veut avec les clefs...
[^] # Re: TCPA utilisé en synergie avec d'autres cryptages
Posté par Jerome Herman . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
Ben c'est un peu le but de tout certificat non ? Avoir un process qui ne depend pas de toi et qui permet d'assurer que tu es bien qui tu pretend etre non ? Tous les certificats "logiciels" sont bases sur ce principe. Tu va voir un organisme de certification, tu lui demande de te creer un certificat comme quoi tu es ce qui tu dit etre, et tu le deplois sur ton site. Je sais bien que DLFP c'est auto certifie (quand on clique sur autehntification SSL) mais c'est un principe assez rare et peu securise.
Ce n'est que la transcription en hardware d'un principe de certification par tierce partie. Rien de choquant en soit. La seule chose qui pose probleme est que l'on ne peut pas choisir l'organisme certifieur (bien qu'il soit possible de faire changer le trusted root) Il serait bon en effet que certains des organismes de certification soit des tenors du libre (ma certif de base est faite par Intel, je l'enleve et je la fais refaire par GNU). Mais ca demande pas mal de boulot pour pouvoir etre mis en place.
De plus un certificat ne t'identifie que si tu le partage. Ce que rien ne t'oblige a faire, meme pas TCPA. Tu n'a pas envie d'ouvrir de connections vers l'exterieur sous certificat TCPA ? Ben tu ne le fais pas, ca va pas t'empecher de vivre.
La clef privé n'est jamais visible !
Ben si, tu peux la lire l'editer, la copier d'une zone a une autre etc...
Il y a pleins de fonctions qui te permettent de faire cela dans les normes. sinon si ta puce a un probleme et grille, toute tes donnees cryptees seraient perdues. Un peu genant quand meme non ? Et puis bon vu que TCPA fait aussi du cryptage symetrique c'est une veine qu'on puisse voir, lire et echanger les clefs tu ne crois pas ?
Le owner d'un trusted root fait ce qu'il veut avec les clefs...
Kha