IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Java Discussion :

Certificats clients pour cryptage document


Sujet :

Sécurité Java

  1. #1
    Futur Membre du Club
    Inscrit en
    Septembre 2006
    Messages
    9
    Détails du profil
    Informations forums :
    Inscription : Septembre 2006
    Messages : 9
    Points : 9
    Points
    9
    Par défaut Certificats clients pour cryptage document
    Bonjour à tous,

    J'ai un projet Web qui va nécessité du cryptage et je ne suis malheureusement pas un spécialiste de la question.
    L'idée est de recevoir sur un serveur Web des documents provenant de clients certifiés.

    Pour ceci, je souhaite que le serveur Web crée des certificats pour ces clients (envoyés par mail ou sur clé USB) et qu'ensuite, le client (browser internet) utilise ce certificat pour crypter le document à destination du serveur.
    L'idée est que le serveur doit pouvoir authentifier le document comme provenant bien de ce client et le décrypter.

    J'imaginais utiliser du SSL et (mais je fais peut être complément fausse route) générer des X.509 coté serveur pour les rajouter automatiquement à la trustlist d'Apache.

    Les questions sont alors :
    - Pourrais-je bloquer l'accès à certaines URL de mon application (la JSP de reception de document multiform/post-data) pour obliger (sur ces urls et celles-ci seulement) le client à avoir un certificat (disons que mon appli a une partie publique et cette fonction d'upload restreinte) ?
    - Pourrais-je récupérer dans mon Tomcat (caché derrière Apache) les informations contenus dans le certificat (soit l'identité de l'émetteur) ?
    - Puis-je faire ce mécanisme avec Tomcat seul ou suis-je obligé d'utiliser Apache (i.e. y'a t'il un mécanisme de truststore dans Tomcat) ?
    - Comment m'appelle-je ?
    - Suis-je sur le bon chemin ou complètement dans le fossé ?

    Je suis ouvert à toute suggestion

    D'avance merci,

    Biniou_qui_a_sorti_les palmes

  2. #2
    Invité
    Invité(e)
    Par défaut
    Salut,

    Une remarque : de ce que j'ai compris tu veux faire deux choses:
    1/ vérifier que les données viennent du client
    2/ crypter les données envoyées par le client

    Il te faut donc deux types de certificats pour le client : un pour signer les données et un pour crypter.
    SSL te permet de le faire : http://fr.wikipedia.org/wiki/SSL
    Je ne sais pas si ce lien pourra t'aider mais à tout hasard : http://tomcat.apache.org/tomcat-3.3-...ssl-howto.html

    Bonne journée

Discussions similaires

  1. Réponses: 0
    Dernier message: 31/01/2013, 12h50
  2. Certificat électronique et cryptage de document
    Par Pipus dans le forum Sécurité
    Réponses: 1
    Dernier message: 24/01/2011, 21h55
  3. Réponses: 2
    Dernier message: 22/10/2010, 18h33
  4. [MEA]Plusieurs Auteurs pour un Document
    Par a-chan dans le forum Schéma
    Réponses: 9
    Dernier message: 13/06/2005, 17h12
  5. [MFC] Deux vues pour un document
    Par Lark dans le forum MFC
    Réponses: 6
    Dernier message: 15/09/2004, 11h44

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo