j'ai dit que je ne connaissais pas cette carte, mon point est donc infirmé.
Ca risque de ne pas aider la suite de la conversation, mais passons.
« Bonjour, je me servais de ma carte d'identité pour déchiffrer les données de mon ordinateur, mais je soupçonne que la sécurité de cette carte ait été compromise par ma faute, pourriez-vous révoquer ma clef dans votre base, m'en refaire une autre [éventuellement refaire une carte d'identité, je ne sais pas si cette carte est réinscriptible] et tout le tralala ? merci »
J'ai pas prétendu que ce serait simple ni gratuit, je ne connais pas non plus le détail de la carte belge, mais j'ai quelques idées sur les PKIs en général. Enfin je suis quand même allé me renseigner un peu:
A priori, la eID belge est bel est bien une smartcard (sa puce est un processeur capable d'effectuer des opérations cryptographiques en se servant des certificats qu'elle contient, ce qui permet notamment de ne pas exposer la clé privée à l'extérieur), et dedans c'est bien du RSA. La PKI belge est basée sur X509. Donc, globalement, il y a au moins un moyen de révoquer sa carte : attendre. Les certificats (clients, serveurs ou CA) ont une date d'expiration.
Pour la réinscriptibilité, les smartcards le sont généralement (même si ça peut demander un lecteur spécifique et/ou un logiciel proprio). Donc je ne vois pas pourquoi l'administration ne pourrait pas révoquer une clé et (si la carte n'a pas été volée ou détruite) reflasher un nouveau certificat.
Et, au passage, je ne vois pas bien en quoi l'utilisation de ta carte pour Truecrypt (ou autre, d'ailleurs) pourrait risquer de dévoiler ta clé privée. C'est un peu à l'encontre du principe même de la cryto à clé publique.
[^] # Re: Utilisation d'une clé sur un carte
Posté par Larry Cow . En réponse au journal TrueCrypt 5.0 met les manchots à l'honneur !. Évalué à 3.
Ca risque de ne pas aider la suite de la conversation, mais passons.
« Bonjour, je me servais de ma carte d'identité pour déchiffrer les données de mon ordinateur, mais je soupçonne que la sécurité de cette carte ait été compromise par ma faute, pourriez-vous révoquer ma clef dans votre base, m'en refaire une autre [éventuellement refaire une carte d'identité, je ne sais pas si cette carte est réinscriptible] et tout le tralala ? merci »
J'ai pas prétendu que ce serait simple ni gratuit, je ne connais pas non plus le détail de la carte belge, mais j'ai quelques idées sur les PKIs en général. Enfin je suis quand même allé me renseigner un peu:
A priori, la eID belge est bel est bien une smartcard (sa puce est un processeur capable d'effectuer des opérations cryptographiques en se servant des certificats qu'elle contient, ce qui permet notamment de ne pas exposer la clé privée à l'extérieur), et dedans c'est bien du RSA. La PKI belge est basée sur X509. Donc, globalement, il y a au moins un moyen de révoquer sa carte : attendre. Les certificats (clients, serveurs ou CA) ont une date d'expiration.
Pour la réinscriptibilité, les smartcards le sont généralement (même si ça peut demander un lecteur spécifique et/ou un logiciel proprio). Donc je ne vois pas pourquoi l'administration ne pourrait pas révoquer une clé et (si la carte n'a pas été volée ou détruite) reflasher un nouveau certificat.
Et, au passage, je ne vois pas bien en quoi l'utilisation de ta carte pour Truecrypt (ou autre, d'ailleurs) pourrait risquer de dévoiler ta clé privée. C'est un peu à l'encontre du principe même de la cryto à clé publique.