Le RGS se classe en 3 niveaux, souvent désignés par des étoiles.
le 1 étoile est un certificat x509 presque classique.
les 2 et 3 étoiles sont des tokens de signature matériel.
Avec les tokens de signature commence un vaste bazar d'incompatibilité. Ils sont vendus avec leur driver (et/ou middleware, peut importe le nom) qui ne sont pas compatible entre eux (ni compatible linux). Leur carte SIM ne sont pas reconnues avec d'autre token, etc.
Donc ce n'est pas dans les documents du RGS, mais c'est dans les fait vue que justement le RGS n'impose justement pas d'interopérabilité.
Une fois le problème de token mis de coté, nous en arrivons à l'utilisation.
Le RGS peut servir à l'authentifier, et à signer.
La signature d'un document s'avère des plus surprenante. Je n'ai rien trouvé qui soit libre, du moins libre au sens ou je l'entend.
Il existe certes un produit : "i-parapheur" qui est libre, édité par Adullact : I-parapheur.
Mais il a besoin comme tous les autres de java, et uniquement la version Oracle de java. Si j'ai bien compris c'est parce que ces logiciels exploitent tous les fonction de crypto non-libre de java !
Et après se pose la question de la vérification d'une signature.
Les PDF peuvent être signé au format PAdES, sympa comme idée. Reste plus qu'a trouvé un lecteur PDF capable d'en lire la(es) signature(s).
Idem pour les autres formats.
[^] # Re: Titre faux ou je comprends rien?
Posté par Julien . En réponse au journal RGS et open source. Évalué à 4.
Le RGS se classe en 3 niveaux, souvent désignés par des étoiles.
le 1 étoile est un certificat x509 presque classique.
les 2 et 3 étoiles sont des tokens de signature matériel.
Avec les tokens de signature commence un vaste bazar d'incompatibilité. Ils sont vendus avec leur driver (et/ou middleware, peut importe le nom) qui ne sont pas compatible entre eux (ni compatible linux). Leur carte SIM ne sont pas reconnues avec d'autre token, etc.
Donc ce n'est pas dans les documents du RGS, mais c'est dans les fait vue que justement le RGS n'impose justement pas d'interopérabilité.
Une fois le problème de token mis de coté, nous en arrivons à l'utilisation.
Le RGS peut servir à l'authentifier, et à signer.
La signature d'un document s'avère des plus surprenante. Je n'ai rien trouvé qui soit libre, du moins libre au sens ou je l'entend.
Il existe certes un produit : "i-parapheur" qui est libre, édité par Adullact : I-parapheur.
Mais il a besoin comme tous les autres de java, et uniquement la version Oracle de java. Si j'ai bien compris c'est parce que ces logiciels exploitent tous les fonction de crypto non-libre de java !
Et après se pose la question de la vérification d'une signature.
Les PDF peuvent être signé au format PAdES, sympa comme idée. Reste plus qu'a trouvé un lecteur PDF capable d'en lire la(es) signature(s).
Idem pour les autres formats.