IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

OpenCA questions


Sujet :

Sécurité

  1. #1
    Membre du Club
    Inscrit en
    Mai 2005
    Messages
    88
    Détails du profil
    Informations forums :
    Inscription : Mai 2005
    Messages : 88
    Points : 59
    Points
    59
    Par défaut OpenCA questions
    Bonsoir,

    Je suis sur un projet sur les PKI et pour cela j'étudie OpenCA (j'utilise OpenCA live-cd).

    Je rencontre 2 problèmes :

    * Lorsque je créé mon utilisateur (sachant que la ca, ra ... sont validés), je ne reçois aucun mail contenant le certificat. Or, pour révoquer ce dernier, il me faut ce mail car le code PIN est dedans!

    * Je comprends bien l'utilité des certificats dans la messagerie (autre que web mail) mais je ne vois pas à quoi le certificat sert dans le navigateur.

    Merci pour les infos!

    Biz

  2. #2
    Membre éprouvé

    Profil pro
    Inscrit en
    Août 2003
    Messages
    878
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Août 2003
    Messages : 878
    Points : 1 067
    Points
    1 067
    Par défaut
    Citation Envoyé par pitit777
    [...] j'utilise OpenCA live-cd [...]

    * Lorsque je créé mon utilisateur (sachant que la ca, ra ... sont validés), je ne reçois aucun mail contenant le certificat. Or, pour révoquer ce dernier, il me faut ce mail car le code PIN est dedans!
    Ne connaissant pas le CD en question, je laisse aux connaisseurs le soin de répondre précisément. Mais, si un mail doit être envoyé, je suppose qu'il doit y avoir un paramétrage, quelque-part, du serveur à utiliser ou, si un serveur SMTP est fourni avec ce CD, un moyen de paramétrer le DNS à utiliser (DNS qui pourra indiquer où se trouve le serveur SMTP du destinataire du message) ou d'autres choses dans le genre, non ?
    Il pourrait être bon de vérifier les logs des tentatives d'envoi si il y en a (i.e. : des logs et des tentatives).
    La question n'a-t-elle jamais été posée sur la mailing-list du projet ?

    Citation Envoyé par pitit777
    * Je comprends bien l'utilité des certificats dans la messagerie (autre que web mail) mais je ne vois pas à quoi le certificat sert dans le navigateur.
    Ca dépend.
    Les plus courants sont les certificats qui permettent de vérifier l'authenticité des informations fournies dans les certificats envoyés par les serveurs web : ils sont, pour les "grandes" autorités de certification, préinstallés avec la plupart des navigateurs du marché.
    Aussi, les certificats envoyés par les serveurs web contiennent la clé publique de ces derniers, ce qui permet aux clients de savoir avec quelle clé chiffrer ce qu'ils envoient au serveur.
    On peut aussi créer des certificats client qui permettent à un serveur de vérifier que le client est bien qui il prétend être (seul le possesseur d'un "bon" certificat peut alors accéder au site).
    Est-ce que cela répond à la question ?

Discussions similaires

  1. Réponses: 2
    Dernier message: 11/08/2002, 22h27
  2. Divers questions
    Par Freakazoid dans le forum DirectX
    Réponses: 2
    Dernier message: 06/08/2002, 22h57
  3. question sur les message box !
    Par krown dans le forum Langage
    Réponses: 7
    Dernier message: 02/08/2002, 17h11
  4. Question de faisabilité
    Par lisarasu dans le forum CORBA
    Réponses: 3
    Dernier message: 14/05/2002, 12h26
  5. [HyperFile] 2 questions de débutant
    Par khan dans le forum HyperFileSQL
    Réponses: 2
    Dernier message: 30/04/2002, 00h18

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo