Posté par Etienne Bagnoud .
En réponse au journal SSL ....
Évalué à 6.
Dernière modification le 26 mars 2011 à 19:01.
Un clé, une serrure, un changement de serrure, c'est facile.
C'est un mot de passe avec un algo symétrique que tu décris là. La cryptographie asymétrique, tu as une clé qui peut uniquement fermé la porte (clé publique), un clé qui peut fermé, ouvrir, générer une clé de fermeture unique et changer la serrure (clé privée).
SSL et PGP sont les deux des systèmes asymétriques. Le CA a une clé publique et un clé privée, un certificat a une clé publique et privée et en fait le CA un certificat c'est la même chose (certificat X.509), sauf que le CA a la champs CA=true, un certificat serveur CA=false. Après tu as des subtilités (ce certificat peut chiffré, mais pas authentifier, ou l'inverse).
Je vois pas comment on peut faire plus simple qu'enigmail. Mais il faut avoir une base minimum :
Tu dois créer deux clés
Une est la clé publique, il t'es donc proposer de la mettre sur un serveur de clé
L'autre est la clé privée, c'est très important de la garder secrète, celui qui l'a peut se faire passer pour toi
Les serveurs de clés sont des facilités faites pour simplifier la recherche de clé publique (est-ce que X a une clé publique ? oui, je lui envoies le message chiffré (enigmail le fait si tu lui demandes)).
La clé de révocation est un clé publique qui doit être balancée à tout le monde quand tu perds (ou tu penses avoir été volé) ta clé privée, ça la rend invalide
Ta clé privée est généralement chiffrée avec un algo symétrique afin de te donner le temps de révoquer ta clé en cas de vol (le temps que le voleur trouve ton mot de passe, si c'est "abcd", t'es mort en moins d'une heure, si c'est "&AEUHATHKgecug9r84(&UOECAHOECUGJK7889a??+#$(@#$TKOE((@#)($LOEAUta", normalement pas avant quelques siècles).
C'est pas évident, mais entre comprendre ça et les EULA ... Je trouve ça plus simple.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell
[^] # Re: Bis repetita
Posté par Etienne Bagnoud . En réponse au journal SSL .... Évalué à 6. Dernière modification le 26 mars 2011 à 19:01.
C'est un mot de passe avec un algo symétrique que tu décris là. La cryptographie asymétrique, tu as une clé qui peut uniquement fermé la porte (clé publique), un clé qui peut fermé, ouvrir, générer une clé de fermeture unique et changer la serrure (clé privée).
SSL et PGP sont les deux des systèmes asymétriques. Le CA a une clé publique et un clé privée, un certificat a une clé publique et privée et en fait le CA un certificat c'est la même chose (certificat X.509), sauf que le CA a la champs CA=true, un certificat serveur CA=false. Après tu as des subtilités (ce certificat peut chiffré, mais pas authentifier, ou l'inverse).
Je vois pas comment on peut faire plus simple qu'enigmail. Mais il faut avoir une base minimum :
Ta clé privée est généralement chiffrée avec un algo symétrique afin de te donner le temps de révoquer ta clé en cas de vol (le temps que le voleur trouve ton mot de passe, si c'est "abcd", t'es mort en moins d'une heure, si c'est "&AEUHATHKgecug9r84(&UOECAHOECUGJK7889a??+#$(@#$TKOE((@#)($LOEAUta", normalement pas avant quelques siècles).
C'est pas évident, mais entre comprendre ça et les EULA ... Je trouve ça plus simple.
"It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell