• [^] # Re: Du nouveau sur les serveurs Debian compromises

    Posté par . En réponse à la dépêche Du nouveau sur les serveurs Debian compromis. Évalué à 6.

    Ben pourquoi il devrait envoyer un mot de passe... c'est inutile, sa clef publique permet à elle seule de l'authentifier... avec un challenge crypté avec la clef publique et envoyé au client (seul le possesseur de la clef privée peut décoder), décodage du challenge et réencodage avec la clef privée, renvoie au serveur... décodage sur le serveur avec la clef publique, si le tout correspond alors l'utilisateur est authentifié... non ?