Bonjour tout le monde
J'ai un serveur JBoss via lequel je souhaite me connecter de manière sécurisée (SSL). J'ai configuré le tout et tout semble fonctionner.
Seulement, j'aimerai en comprendre d'avantage sur le fonctionnement du SSL afin de savoir qu'est-ce qu'il ne faut pas faire pour ne pas se faire pirater même en utilisant SSL ; quelles sont les manips à ne pas faire.
Il y a un détail sur lequel j'aimerai recevoir des explications : le keystore.
Donc SSL utilise pour fonctionner une paire de clé (une privée et une publique) qui sont stockées dans le keystore.
1ere question : comment ces clés sont-elles générées ? Sont-elles générées d'une manière aléatoire au moment de la création du keystore (avec keytool) ou calculées en fonction des paramètres d'entrée ? Si on passe les mêmes paramètres à keytool, est-il possible de générer le même keystore (et donc les mêmes clés) ?
2eme question : Si je dispose du keystore et que je "sniffe" une communication SSL, puis-je en décoder le contenu ?
Merci d'avance pour vos réponses![]()
Partager