IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Apache Discussion :

[SSL-HTTPS] Chiffrer les flux web services


Sujet :

Apache

  1. #1
    Membre régulier
    Inscrit en
    Décembre 2009
    Messages
    153
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 153
    Points : 106
    Points
    106
    Par défaut [SSL-HTTPS] Chiffrer les flux web services
    Bonjour à tous,

    Nous avons au boulot une application Java maison que nos clients peuvent atteindre via webservices (SOAP). Actuellement, ils arrivent à atteindre ces web services via le port 80 en HTTP et sur le port 443 en HTTPS mais sans chiffrement (juste l'authenticité du serveur).

    J'aimerais maintenant chiffrer les communications ? Je ne comprends pas vraiment bien le principe... Dois-je fournir des certificats à mes clients afin qu'ils chiffrent leur communication ? Comment cela fonctionnent sur Facebook par exemple ? Ils permettent le chiffrement des flux en HTTPS mais je n'ai jamais dû télécharger de certificat ?

    Je demande juste un éclaircissement, histoire de me mettre sur la bonne voie !

    Merci d'avance à tous,

  2. #2
    Membre régulier
    Inscrit en
    Décembre 2009
    Messages
    153
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 153
    Points : 106
    Points
    106
    Par défaut
    Ok, autant pour moi... Je suis allé revoir la théorie lol...

    Le serveur fourni la clé publique, le client la récupère, chiffre son message et le serveur le déchiffre avec sa clé privée ! Pas de clé propre au client !

    Correct ?

  3. #3
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Si, le client fourni forcément aussi sa clé publique, mais les 3/4 du temps elle est dynamique (elle est calculée par le client au moment de l'établissement du canal SSL). Ce n'est que dans le cas d'une authentification cliente forte (avec certificat installé dans le navigateur) que la clé publique est fixe.

    Est-ce que cette réponse suffit ? Quelle est la question, en fait ?

  4. #4
    Membre régulier
    Inscrit en
    Décembre 2009
    Messages
    153
    Détails du profil
    Informations forums :
    Inscription : Décembre 2009
    Messages : 153
    Points : 106
    Points
    106
    Par défaut
    Ok, là je comprends mieux. Merci déjà pour ce début de réponse.

    Si je comprends bien, dans le cas d'un site web (comme Facebook par ex), la plus part du temps le navigateur calcule une clé publique dynamiquement.

    Mais dans le cas des web services, j'ai un client qui utilise un script PERL pour lancer ses appels. Dans ce cas précis, existe-t-il une méthode en PERL pour calculer dynamiquement une clé publique ? Est-on obligé dans ce cas de passer par une authentification forte ?

    Le PERL n'est qu'un exemple, j'ai des clients qui ont développé de petites applications en JAVA aussi...

    Merci d'avance !

  5. #5
    Rédacteur
    Avatar de _Mac_
    Profil pro
    Inscrit en
    Août 2005
    Messages
    9 601
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2005
    Messages : 9 601
    Points : 12 977
    Points
    12 977
    Par défaut
    Pour Perl, aucune idée. De manière générale, tout dépend du client utilisé. S'il supporte HTTPS, il y a des chances qu'il y ait ce qu'il faut pour calculer des clés dynamiques.

Discussions similaires

  1. Réponses: 4
    Dernier message: 25/02/2015, 11h53
  2. [SP-2013] Afficher les erreurs Web services Odata
    Par M_Makia dans le forum SharePoint
    Réponses: 0
    Dernier message: 05/03/2014, 15h22
  3. Réponses: 1
    Dernier message: 25/06/2012, 17h52
  4. Où se trouve le problème en utilisant http get+xml comme web service?
    Par kisitomomotene dans le forum XML/XSL et SOAP
    Réponses: 1
    Dernier message: 17/01/2011, 19h44
  5. HTTP Listener dédié aux Web Services
    Par piziwate dans le forum Glassfish et Payara
    Réponses: 1
    Dernier message: 06/05/2009, 23h42

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo