Sécurité et support des certificats
Certification électronique

Ajouter à la bibliothèque

H5510 V2 Archive

Sécurité et support des certificats
Certification électronique

Auteur(s) : Gérard RIBIÈRE

Date de publication : 10 avril 2008

Ajouter à la bibliothèque Ajouter à la bibliothèque

Logo Techniques de l'Ingenieur Cet article est réservé aux abonnés
Pour explorer cet article plus en profondeur Consulter un extrait gratuit

Déjà abonné ?

4. Sécurité et support des certificats

L'utilisateur désirant accéder à des serveurs sur un réseau ouvert, ou bien signer des documents ou des courriers, doit disposer d'un certificat et de la clé privée associée à ce certificat. Si le certificat peut être distribué à tous, la clé privée doit être bien protégée de tout accès par un tiers.

Souvent, certificats et clés privées sont stockés sur le poste de travail PC dans un fichier chiffré dont l'accès est protégé par un mot de passe. Le niveau de sécurité ainsi obtenu est peu satisfaisant car, à partir du moment où le mot de passe a été composé par l'utilisateur pour déverrouiller le fichier, la clé privée apparaît en clair en mémoire réelle et est donc susceptible d'être révélée ; en outre, nous avons déjà dit combien un mot de passe n'offre pas une protection très forte (cf. § 

Cet article est réservé aux abonnés
Logo Techniques de l'Ingenieur

Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.

Cet article est réservé aux abonnés Consulter un extrait gratuit

Déjà abonné ?


Article inclus dans l'offre

"Sécurité des systèmes d'information"

( 112 articles )

Une base complète d’articles

Actualisée et enrichie d’articles validés par nos comités scientifiques.

Services

Quiz, médias, tableaux, formules, vidéos, etc.

Des modules pratiques

Opérationnels et didactiques, pour garantir l'acquisition des compétences transverses.

Des avantages inclus

Un ensemble de services exclusifs en complément des ressources.

Voir le détail de l'offre

Dans les ressources documentaires

Cryptographie reposant sur les réseaux euclidiens

Les récentes avancées des technologies quantiques menacent les mécanismes cryptographiques utilisés ...

Méthodes d’authentification - Description, usages et enjeux

L’authentification des objets connectés, des équipements, des terminaux, des serveurs, des services en li...

Introduction à la stéganographie

La stéganographie a pour objet la dissimulation des communications. Pour atteindre cebut, des documents a...

Audit Sécurité - Casser du « hash » avec intelligence

L’omniprésence des mots de passe dans le monde de l’Information et leur fréquente pauvreté permettant le ...

WhitePaper
17 mars 2020
Attaque des réseaux

Pour procéder à une attaque, un pirate cherche par différentes techniques à connaître le réseau et ses faiblesses.

Tous les livres blancs
Toutes les actualités

Inscrivez-vous aux newsletters !

Contactez-nous