infoclick solution informatique (Gers) - version particulier

 

infoclick solution informatique - Encyclopédie informatique

 
Introduction
Chiffrement par substitution
Chiffrement simple
Chiffrement par transposition
Chiffrement symétrique
Clefs privées
Chiffrement asymétrique
Clefs publiques
Clé de session
Signature électronique
Public Key Infractructure (PKI)
Certificats
Cryptosystèmes
Chiffrement Vigenère
Enigma
DES
RSA
PGP
Législation
Législation
Commerce électronique
Secure Sockets Layers (SSL)
Secure Shell (SSH)
S-HTTP
Le protocole SET
 
Introduction aux certificatsPage précédentePage suivante Retour à la page d'accueil

Introduction à la notion de certificat

Les algorithmes de chiffrement asymétrique sont basé sur le partage entreles différents utilisateurs d'une clé publique. Généralement le partage de cette clése fait au travers d'un annuaire électronique (généralement au formatLDAP) ou bien d'un site web.

Toutefois ce mode de partage a une grande lacune : rien ne garantitque la clé est bien celle de l'utilisateur a qui elle est associée. Eneffet un pirate peut corrompre la clé publique présente dans l'annuaire en la remplaçant parsa clé publique. Ainsi, le pirate sera en mesure de déchiffrer tous les messagesayant été chiffrés avec la clé présente dans l'annuaire.

Ainsi un certificat permet d'associer une clé publique à une entité(une personne, une machine, ...) afin d'en assurer la validité. Le certificat est en quelquesorte la carte d'identité de la clé publique, délivré par un organisme appelé autorité de certification (souvent notée CA pour Certification Authority).

L'autorité de certification est chargée de délivrer les certificats, de leur assigner une datede validité (équivalent à la date limite de péremption des produits alimentaires), ainsi que de révoqueréventuellement des certificats avant cette date en cas de compromission de la clé (ou du propriétaire).

Qu'est-ce qu'un certificat ?

Les certificats sont des petits fichiers divisés en deux parties :

  • La partie contenant les informations
  • La partie contenant la signature de l'autorité de certification

La structure des certificats est normalisée par le standard X.509 de l'UIT,qui définit les informations contenues dans le certificat :

  • Le nom de l'autorité de certification
  • Le nom du propriétaire du certificat
  • La date de validité du certificat
  • L'algorithme de chiffrement utilisé
  • La clé publique du propriétaire

L'ensemble de ces informations (informations + clé publique du demandeur)est signé par l'autorité de certification, celasignifie qu'une fonction de hachage crée une empreinte de ces informations, puis ce condenséest chiffré à l'aide de la clé privée de l'autorité de certification; la clé publique ayant étépréalablement largement diffusée afin de permettre aux utilisateurs devérifier la signature avec la clé publique de l'autorité de certification.

Création du certificat

Lorsqu'un utilisateur désire communiquer avec une autre personne, illui suffit de se procurer le certificat du destinataire. Ce certificat contient le nom du destinataire, ainsique sa clé publique et est signé par l'autoritéde certification. Il est donc possible de vérifier la validité du message en appliquant d'une part la fonctionde hachage aux informations contenues dans le certificat, en déchiffrant d'autre part la signature de l'autoritéde certification avec la clé publique de cette dernière et en comparant ces deux résultats.

Vérification de la validité du certificat


Page précédentePage suivante

 
Ce document intitulé «Cryptographie - Certificats» issu de CommentCaMarche.net est soumis à la licence GNU FDL.Vous pouvez copier, modifier des copies de cette page tant que cette note apparaît clairement.
 

Qui sommes nous - infos légales - contact - liens - plan du site
Copyright © 2004 infoclick - 05 62 07 79 73 - Hôtel d'entreprise / ZI du Pont Peyrin 32600 Isle Jourdain
Valid XHTML 1.0! Valid CSS!