L'idée du stdin dans la ligne de commande openssl aurait pu être bonne :)
Mais il n en est rien… avant de configurer le | openssl dans syslog j ai fais le test suivant:
cat | openssl blabla -out fichier-sortie (dans un premier terminal)
et dans un autre terminal
tail -f fichier-sortie
Je constate qu OpenSSL ne chiffre qu une fois le Ctrl+D envoyé ce qui signifie (dites moi si je me trompe) qu il stocke en mémoire avant de chiffrer -> donc pas de chiffrement en temps réel… et un risque de saturer la mémoire.
Ma question est donc toujours ouverte:
Comment chiffrer un flux de data en temps réel vers un fichier avec OpenSSL (en utilisant un certificat) ?
[^] # Re: lmgtfy
Posté par ratw3 . En réponse au message [OpenSSL/Syslog-ng] encryption de flux en temps réel (vers un fichier). Évalué à -1. Dernière modification le 10 avril 2013 à 12:13.
Salut,
Merci pour ces réponses.
L'idée du stdin dans la ligne de commande openssl aurait pu être bonne :)
Mais il n en est rien… avant de configurer le | openssl dans syslog j ai fais le test suivant:
cat | openssl blabla -out fichier-sortie (dans un premier terminal)
et dans un autre terminal
tail -f fichier-sortie
Je constate qu OpenSSL ne chiffre qu une fois le Ctrl+D envoyé ce qui signifie (dites moi si je me trompe) qu il stocke en mémoire avant de chiffrer -> donc pas de chiffrement en temps réel… et un risque de saturer la mémoire.
Ma question est donc toujours ouverte:
Comment chiffrer un flux de data en temps réel vers un fichier avec OpenSSL (en utilisant un certificat) ?
Merci de votre aide