• [^] # Re: Sylpheed aussi

    Posté par . En réponse à la dépêche Quels standards pour la signature et le cryptage PGP des mails ?. Évalué à 10.

    CRAM-MD5

    CRAM-SHA1

    authentification type Challenge/Response




    RFC2195 [1]

    En fait le mot de passe n'est pas transmis sur le fil. Pour simplifier (à mort) le serveur envoie un nombre au client, le client fait une opération mathématique non-réversible avec le mot de passe et le nombre envoyé par le serveur puis envoie le résultat au serveur. Le serveur fait le même calcul dans son coin avec le bon mot de passe et teste si ça concorde. Le mot de passe n'est pas transmis, seule une preuve de possession du mot de passe l'est.

    MD5 ou SHA1 sont deux opérations mathématiques [à ce jour] non inversibles [facilement].



    STARTTLS


    RFC2595 [2]

    C'est la commande en IMAP (entre autres) pour basculer un flux en mode SSL, donc chiffré et éventuellement authentifié. Quand elle est complètement supportée, on n'est pas obligé de se connecter en SSL direct sur un port spécial, on se connecte sur le port classique imap (143) et après avoir vérifié que le serveur est apte à supporter SSL, on bascule. Si il ne peut pas alors on utilise autre chose ou on laisse tomber.



    base64


    Une opération permettant de transmettre des informations 8bit sous une forme 7bit. Il en existe d'autres, comme UUEncode, mais celle-ci est devenue standard comme moyen de transport dans une des RFC de MIME (RFC1341 [3]).



    Voilà, voilà. Je commence les cours de français demain :)





    [1] ftp://ftp.isi.edu/in-notes/rfc2195.txt(...(...))

    [2] ftp://ftp.isi.edu/in-notes/rfc2595.txt(...(...))

    [3] http://www.fourmilab.ch/webtools/base64/rfc1341.html(...(...))