• [^] # Re: Un certificat ne sert-il pas plutôt à déchiffrer?

    Posté par . En réponse à la dépêche HTTPS, Tor, VPN : de quoi est‐ce que ça protège exactement ?. Évalué à -3.

    d'apres ce que j'ai compris c'est plus subtil que ca

    dans les algorithme a clef publique le principe est d'avoir 2 clef symétrique (generalement une privée et une publique)

    tout ce qui a été chiffré avec une des 2 clefs ne peut etre déchiffré qu'avec la seconde clef et inversement

    c'est ca qui te garantie que tu n'as pas une attaque de type MITM car l'autorité de certification a vérifié que la personne qui a fournit les informations dispose bien de la clef privé qui va avec la clef publique. l'autorité de certification va le signer (en utilisant sa clef privée - que tu pourra dechiffré avec la clef publique de l'autorité).

    donc ton navigateur va utiliser la clef publique de l'autorité de certification pour vérifier que le certificat est valable et va ensuite utiliser la clef publique de ce certificat pour etre sur que tu parles a la personne que l'autorité a certifié et que personne au millieu ne soit capable de dechiffré le message a part le possesseur de la clef privée.

    j'espere que j'ai été clair