• [^] # Re: Le meilleur des deux mondes?

    Posté par . En réponse à la dépêche Certificat SSL/TLS pour serveur web, HTTPS et problèmes associés. Évalué à 6.

    Il faut surtout faire un certificat d'autorité racine de longue durée, genre 10-50 ans, généré des autres certificats d'autorité avec une durée du genre 5 ans signé par le premier créer. Le premier sera placé dans un coffre dans une banque et on y accède uniquement lorsqu'il faut révoquer ou générer de nouveaux certificats d'autorités. À partir de là, même si le certificat d'autorité ayant signé le certificat serveur est compromis, le problème est moindre. C'est juste un peu chiant en terme de temps de réaction, mais il est toujours possible de créer une autorité sur trois étages avec au premier étage le CA racine dans le coffre à la banque, le deuxième étage des CA sur CD distribué à chaque admin ou gestionnaire des certificats et le troisième étage sur les serveurs avec la clé privée chiffrée par un mot de passe fort. Ainsi l'autorité de certification sera assez solide et réactive.
    Dans le cas d'une association, on peut même envisager que le mot de passe des CA 1 et 2 soient découpés en petit morceau avec http://en.wikipedia.org/wiki/Shamir%27s_Secret_Sharing et ainsi distribué la possibilité de généré des CA 3 en partageant le secret entre les diverses membres de l'association en définissant un quorum à atteindre pour que le secret existe.

    "It was a bright cold day in April, and the clocks were striking thirteen" - Georges Orwell