Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Certificats X-509 gratuits

20 réponses
Avatar
Gilles Corlobe
Que ce soit pour des usages professionnels ou privés, la création de
certificats X-509 coûte la plupart du temps très cher. Verisign, TBS,
etc ont fait leurs choux gras de ce commerce.

Or, depuis quelques temps, il existe un moyen gratuit d'obtenir des
certificats X-509, que ce soit pour un serveur sécurisé,
l'identification de l'émetteur d'email ou même du concepteur d'un
logiciel. Il s'agit de http://www.cacert.org/ , une association
australienne.

Il suffit de s'inscrire pour obtenir un certificat "sans identité" et de
trouver deux personnes dites "assureur", déjà membres du système pour
obtenir des certificats à son nom.

Il existe en France actuellement deux personnes pouvant "assurer" les
identités, c'est peu : plus il y en aura et plus il sera facile
d'obtenir des certificats nominatifs.

10 réponses

1 2
Avatar
WinTerMiNator
Gilles Corlobe wrote:
Que ce soit pour des usages professionnels ou privés, la création de
certificats X-509 coûte la plupart du temps très cher. Verisign, TBS,
etc ont fait leurs choux gras de ce commerce.

Or, depuis quelques temps, il existe un moyen gratuit d'obtenir des
certificats X-509, que ce soit pour un serveur sécurisé,
l'identification de l'émetteur d'email ou même du concepteur d'un
logiciel. Il s'agit de http://www.cacert.org/ , une association
australienne.

Il suffit de s'inscrire pour obtenir un certificat "sans identité" et
de trouver deux personnes dites "assureur", déjà membres du système
pour obtenir des certificats à son nom.

Il existe en France actuellement deux personnes pouvant "assurer" les
identités, c'est peu : plus il y en aura et plus il sera facile
d'obtenir des certificats nominatifs.


Bonjour,

C'est aussi le principe de Thawte.

Et on peut aussi, gratuitement, faire sa CA et générer ses propres
certificats:
http://www.chez.com/winterminator/x509.html


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG

Avatar
Pascal H
"WinTerMiNator" a écrit dans news:
berlin.de:

Bonjour,

C'est aussi le principe de Thawte.

Et on peut aussi, gratuitement, faire sa CA et générer ses propres
certificats:
http://www.chez.com/winterminator/x509.html




Bonjour,

Le lien est invalide :(

Par contre au niveau de Thawte j'ai un mal fou pour faire reconnaître
les certificats qu'ils délivrent par The Bat :(

--
Les conséquences de ce qu'on ne fait pas sont les plus graves. [Marcel
Marien]
 
Pascal

Avatar
Beretta Vexee
Gilles Corlobe ecrivait dans news:40e8fbcd
$0$24433$:

trouver deux personnes dites "assureur", déjà membres du système pour
obtenir des certificats à son nom.

Il existe en France actuellement deux personnes pouvant "assurer" les
identités, c'est peu : plus il y en aura et plus il sera facile
d'obtenir des certificats nominatifs.


Si c'est pour avoir tous les problémes des certifica X-509 et en plus
devoir se faire un reseau de confience a la PGP, ne serait il pas plus
simple d'utiliser PGP directement pour un usage privé ?
Apres si c'est pour un usage pro est-ce que vous travailliez avec des gens
qui utilise déjà du x509 ? vous faut il vraiment les services d'une CA, une
certifica maison ne pourrait il pas suffir ?

mes 0.02 € TVA comprise.

--
Les fautes d'orthographes sus-citées sont déposées auprès de leurs
propriétaires respectifs. Aucune responsabilité n'est engagé sur
la lisibilité du message ou les éventuelles dommages qu'il peut
engendrer. Beretta Vexée [utilisez l'addresse Reply-to, SVP]

Avatar
T0t0
"Gilles Corlobe" wrote in message
news:40e8fbcd$0$24433$
Or, depuis quelques temps, il existe un moyen gratuit d'obtenir des
certificats X-509, que ce soit pour un serveur sécurisé,
l'identification de l'émetteur d'email ou même du concepteur d'un
logiciel. Il s'agit de http://www.cacert.org/ , une association
australienne.


J'ai navigué rapidement sur le site, mais je n'ai pas vu si le certif
de l'autorité était contenu dans la plupart des navigateurs du marché ?
Si ce n'est pas le cas, c'est bien dommage pour les certificats
serveurs...


--
Posted via Mailgate.ORG Server - http://www.Mailgate.ORG

Avatar
GG
Que ce soit pour des usages professionnels ou privés, la création de
certificats X-509 coûte la plupart du temps très cher. Verisign, TBS,
etc ont fait leurs choux gras de ce commerce.


Aujourd'hui vous pouvez avoir votre propre unité de certification avec
un serveur Windows 2003. Il y a tout pour faire, mais cela vous coute
encore la licence d'un serveur. Ce n'est pas très cher par rapport à
un certificat chez Verisign. Cela fonctionne très correctement il faut
faire attention a la durée de vie du certificat racine et ensuite a bien
protéger le truc des fuites eventuelles surtout pour le certificat racine.

Si vous vous êtes planté il n'y a qu'a d'installer l'unité de certification
et la réinstaller pour repartir avec un certificat racine tout neuf, pour
les tests je le conseille.

--
Cordialement
GG.

Avatar
WinTerMiNator
Pascal H wrote:
"WinTerMiNator" a écrit dans news:
berlin.de:

Bonjour,

C'est aussi le principe de Thawte.

Et on peut aussi, gratuitement, faire sa CA et générer ses propres
certificats:
http://www.chez.com/winterminator/x509.html




Bonjour,

Le lien est invalide :(


Je viens de le tester, il est toujours là (c'est ma page perso). Maintenant,
il se peut que le site, hébergé par Chez, ait été indisponible pendant
quelques temps (maintenance etc...).


--
Michel Nallino aka WinTerMiNator
http://www.chez.com/winterminator
(Internet et sécurité: comment surfer en paix)
http://www.gnupgwin.fr.st
(GnuPG pour Windows)
Adresse e-mail: http://www.cerbermail.com/?vdU5HHs5WG


Avatar
Xavier Henner
Or, depuis quelques temps, il existe un moyen gratuit d'obtenir des
certificats X-509, que ce soit pour un serveur sécurisé,
l'identification de l'émetteur d'email ou même du concepteur d'un
logiciel. Il s'agit de http://www.cacert.org/ , une association
australienne.

Il suffit de s'inscrire pour obtenir un certificat "sans identité" et de
trouver deux personnes dites "assureur", déjà membres du système pour
obtenir des certificats à son nom.

Il existe en France actuellement deux personnes pouvant "assurer" les
identités, c'est peu : plus il y en aura et plus il sera facile
d'obtenir des certificats nominatifs.


et moins ca aura de valeur

Les certificats, c'est une pure question de *confiance*.

Et c'est quand meme plus sage de faire confiance a une personne
(physique ou morale) dont on a l'adresse (et contre qui on peut se retourner),
qu'a un groupe mal défini d'inconnus complets.

Quant au système des 2 assureurs, il est débile. J'ai des amis a qui je
confierais ma vie. Ca ne veut pas dire que je la confierais aux amis de
ces amis, surtout que je ne les connais pas tous.

Perso, je pense que ca serait plutot aux états de fournir des certificats.
Ils fournissent bien des cartes d'identité auquelles tout le monde fait
confiance. Pourquoi pas aussi des certificats électroniques ?
Fondamentalement, c'est la meme chose, et ils le font bien pour les impots.

Et au moins, l'état, on sait a peu pres qui c'est. Et on décide meme de qui
le dirige, ce qui fait que c'est bien supérieur à une société privée américaine
ou une association australienne.

--
Xavier Henner

Avatar
Ascadix
De ses petits doigts agiles, Pascal H à provoqué l'apparition de l'histoire
que voici :
<news:

"WinTerMiNator" a écrit dans news:
berlin.de:

Bonjour,

C'est aussi le principe de Thawte.

Et on peut aussi, gratuitement, faire sa CA et générer ses propres
certificats:
http://www.chez.com/winterminator/x509.html




Bonjour,

Le lien est invalide :(

Par contre au niveau de Thawte j'ai un mal fou pour faire reconnaître
les certificats qu'ils délivrent par The Bat :(


Le lien est valide :-)

Et ça marche depuis longtemps avec OE ( 5 / 6 ) et Outlook ( 98 / 2000 / XP
... bientot essai avec 2003 )

Tres chouette page

--
@+
Ascadix
Adresse @mail valide ... mais pour que le mail arrive, ajoutez "sesame" dans
l'objet :-)


Avatar
Franck
GG wrote:
Que ce soit pour des usages professionnels ou privés, la création de
certificats X-509 coûte la plupart du temps très cher. Verisign, TBS,
etc ont fait leurs choux gras de ce commerce.


Aujourd'hui vous pouvez avoir votre propre unité de certification avec
un serveur Windows 2003. Il y a tout pour faire, mais cela vous coute
encore la licence d'un serveur.


OpenSSL permet de le faire depuis des lustres, et c'est beaucoup moins cher
qu'une licence windows ;-)

C'est fou non :)


Avatar
Fabien LE LEZ
On 07 Jul 2004 01:26:13 GMT, Xavier Henner :

Ils fournissent bien des cartes d'identité auquelles tout le monde fait
confiance. Pourquoi pas aussi des certificats électroniques ?
Fondamentalement, c'est la meme chose,

et ils le font bien pour les impots.


Ouais, enfin... Je suis allé une fois sur le site des impôts, pour
avoir un duplicata de mon certificat d'imposition. J'ai passé un temps
fou à installer tous les machins pour faire fonctionner le bazar
(j'aurais plus vite fait de me déplacer jusqu'à mon centre des
impôts). Je ne tiens pas à ce que ce soit les mêmes gugusses qui
s'occupent de quoi que ce soit autour d'Internet pour le privé -- pas
envie de passer une demi-heure pour payer 15 euros par carte bleue.


--
schtroumpf schtroumpf
Jean-Emile de France

1 2