• [^] # Re: Ayez confiance: smartcard

    Posté par . En réponse au journal Militer pour le cryptage des mails. Évalué à 2.

    >à moins de patcher... vu que la soit-disant option de compilation permettant d'activer le support d'OpenSC ne suffit pas, puisqu'elle ne change rien au askpass
    Je suis allé faire un tour dans le site de GNU Linux Magazine France et j'ai trouve ca:
    http://www.gnulinuxmag.com/index.php?2006/11/08/38-precision(...)
    En gros si on utilise ssh-agent ça permet de ne pas patcher...
    >En plus, si tu veux faire passer ta smartcard pour quelque chose d'anodin, tu imprimes un autocollant bidon, type "Bibliothèque de Trifouilly-en-Champagne" et tu le colles dessus...
    Très bonne idée...mais il y'a deux problème...
    *la présence du lecteur smart-card dans mes bagages...
    *ça doit être bien fait...(y'as t'il des endroits ou il te le font?)

    Sinon je pourrais en acheter et révoquer le certificat si l'on me vole la smartcard ou l'on me la confisque...

    Ça pourrais aussi servir a d'autres personnes pour accéder a mon openvpn(donc ça doit aussi tourner sous windows et ubuntu),car le problème c'est que je sait que ces personnes ont des ordinateurs non sécurises...donc il faut une authentification qui tienne...

    sinon dans ton article tu dis que tu ne connais pas grand choses aux OTP,
    c'est possible sous gentoo avec openssh:
    http://www.gentoo-wiki.com/OpenSSH_skey
    mais c'est dangereux...
    Il fraudais régler un bloquer avec les log d'openssh ou quelque chose du genre parce que sinon(et même...un botnet peut ne pas être bloque) c'est risque...
    j'ai utilisé ça pendant un temps des ordinateur de mon université...mais j'ai découvert récemment que c'était très risque