5. Sécurité et support des certificats
L’utilisateur désirant accéder à des serveurs sur un réseau ouvert, signer des documents ou des courriers doit disposer d’un certificat et de la clé privée associée à ce certificat. Si le certificat peut être distribué à tous, la clé privée doit être bien protégée de tout accès par un tiers.
Souvent, certificats et clés privées sont stockés sur le poste de travail (PC) dans un fichier chiffré dont l’accès est protégé par un mot de passe. Cela assure la plupart du temps un bon niveau de sécurité. Toutefois, à partir du moment où le mot de passe a été composé par l’utilisateur pour déverrouiller le fichier, la clé privée apparaît en clair en mémoire réelle et est donc susceptible d’être révélée (sachant aussi que le mot de passe peut être intercepté par « écoute » des frappes au clavier).
C’est pourquoi il existe plusieurs types de dispositifs...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Sécurité et support des certificats