OVH Cloud OVH Cloud

Certificats X-509 gratuits

20 réponses
Avatar
Gilles Corlobe
Que ce soit pour des usages professionnels ou privés, la création de
certificats X-509 coûte la plupart du temps très cher. Verisign, TBS,
etc ont fait leurs choux gras de ce commerce.

Or, depuis quelques temps, il existe un moyen gratuit d'obtenir des
certificats X-509, que ce soit pour un serveur sécurisé,
l'identification de l'émetteur d'email ou même du concepteur d'un
logiciel. Il s'agit de http://www.cacert.org/ , une association
australienne.

Il suffit de s'inscrire pour obtenir un certificat "sans identité" et de
trouver deux personnes dites "assureur", déjà membres du système pour
obtenir des certificats à son nom.

Il existe en France actuellement deux personnes pouvant "assurer" les
identités, c'est peu : plus il y en aura et plus il sera facile
d'obtenir des certificats nominatifs.

10 réponses

1 2
Avatar
Erwann ABALEA
Bonjour,

On Wed, 7 Jul 2004, Xavier Henner wrote:

[...]
Il existe en France actuellement deux personnes pouvant "assurer" les
identités, c'est peu : plus il y en aura et plus il sera facile
d'obtenir des certificats nominatifs.


et moins ca aura de valeur

Les certificats, c'est une pure question de *confiance*.


D'ac.

Perso, je pense que ca serait plutot aux états de fournir des certificats.


Pas *tous* les certificats. L'Etat ne fournit pas les cartes des membres
de l'amicale du club de boules de bidule-sur-plage, ça n'est pas son rôle.
Mon certificat personnel en tant que salarié de mon entreprise a été
délivré par mon entreprise, qui est la seule à déterminer si oui ou non je
bosse dans tel service, si je suis habilité à recevoir du courrier
chiffré, etc. Là encore, l'Etat n'a rien à dire.

Ils fournissent bien des cartes d'identité auquelles tout le monde fait
confiance. Pourquoi pas aussi des certificats électroniques ?
Fondamentalement, c'est la meme chose, et ils le font bien pour les impots.


Ca n'est pas l'Etat qui fournit les certificats pour les impôts, c'est la
Direction Generale des Impôts (qui dépend du Ministère des Finances). On
pourrait dire que c'est la même chose, jusqu'à ce qu'on retrouve des
certificats dans les cartes Vitale, qui seront délivrés par le Ministère
de la Santé. Et ces certificats seront différents, signe que ça n'est pas
l'Etat qui les aura délivrés, mais tout simplement l'Autorité qui en a
besoin.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
Je m'appele syberbob, je voudrait savoir s'il est possible de flachez
mon modem ? Mon modem est un ROCKWELL 14400 Btp, et il n'et
pas prévu pour les norme V90.
-+- Syberbob in: GNU - J'me suis fait flacher à 14000 BTP -+-


Avatar
Pascal H
"Ascadix" a écrit dans
news:ccf1qg$473$:

<cut>

Bonjour,

Le lien est invalide :(

Par contre au niveau de Thawte j'ai un mal fou pour faire
reconnaître les certificats qu'ils délivrent par The Bat :(


Le lien est valide :-)


Oui, maintenant il l'est ... mais il ne l'a pas toujours été ;)


Et ça marche depuis longtemps avec OE ( 5 / 6 ) et Outlook ( 98 /
2000 / XP ... bientot essai avec 2003 )


J'en suis bien conscient mais ces logiciels ne me conviennent pas.
En passant, le certificateur CACert est, lui, automatiquement reconnu
par The Bat. Reste que la liste des assureurs est bien maigre ;)

Tres chouette page


C'est aussi mon avis, très instructif, comme le reste du site
d'ailleurs.


--
On s'étonne trop de ce qu'on voit rarement et pas assez de ce qu'on
voit tous les jours. [Madame de Genlis]
 
Pascal


Avatar
Xavier Henner
Les certificats, c'est une pure question de *confiance*.


D'ac.

Perso, je pense que ca serait plutot aux états de fournir des certificats.


Pas *tous* les certificats. L'Etat ne fournit pas les cartes des membres
de l'amicale du club de boules de bidule-sur-plage, ça n'est pas son rôle.
Mon certificat personnel en tant que salarié de mon entreprise a été
délivré par mon entreprise, qui est la seule à déterminer si oui ou non je
bosse dans tel service, si je suis habilité à recevoir du courrier
chiffré, etc. Là encore, l'Etat n'a rien à dire.



et pour reprendre l'analogie, mon club de boules de bidule-sur-plage emet ses
propres cartes de membre et ma boite ses cartes professionnelles. Mais ni ma
carte de membre si ma carte professionnelle ne me permet de prouver mon identité
pour une transaction commercialle ou administrative, en France ou à l'etranger.

Ma carte d'identité et mon passeport par contre le font.


Avatar
Erwann ABALEA
On Wed, 7 Jul 2004, Erwan David wrote:

Erwann ABALEA écrivait :

Ca n'est pas l'Etat qui fournit les certificats pour les impôts, c'est la
Direction Generale des Impôts (qui dépend du Ministère des Finances). On
pourrait dire que c'est la même chose, jusqu'à ce qu'on retrouve des
certificats dans les cartes Vitale, qui seront délivrés par le Ministère
de la Santé. Et ces certificats seront différents, signe que ça n'est pas
l'Etat qui les aura délivrés, mais tout simplement l'Autorité qui en a
besoin.


Par contre l'état pourrait délivrer des certificats d'identité, dans
les même conditions que les cartes d'identité.


Toutafé, si le besoin existait, par exemple des guichets virtuels où une
carte d'identité permet de s'authentifier, par exemple les services de
l'Etat Civil de vos mairies (là où on demande une fiche individuelle
d'Etat Civil, ou là où on demande la publication des bans pour un mariage,
etc). Dans ce cas, c'est bien l'Etat qui délivrerait les certificats, me
permettant de prouver mon identité en tant que citoyen de cet Etat.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
No wanna work. Wanna bang on keyboard.


Avatar
Erwann ABALEA
On Wed, 7 Jul 2004, Xavier Henner wrote:

Perso, je pense que ca serait plutot aux états de fournir des certificats.


Pas *tous* les certificats. L'Etat ne fournit pas les cartes des membres
de l'amicale du club de boules de bidule-sur-plage, ça n'est pas son rôle.
Mon certificat personnel en tant que salarié de mon entreprise a été
délivré par mon entreprise, qui est la seule à déterminer si oui ou non je
bosse dans tel service, si je suis habilité à recevoir du courrier
chiffré, etc. Là encore, l'Etat n'a rien à dire.


et pour reprendre l'analogie, mon club de boules de bidule-sur-plage emet ses
propres cartes de membre et ma boite ses cartes professionnelles. Mais ni ma
carte de membre si ma carte professionnelle ne me permet de prouver mon identité
pour une transaction commercialle ou administrative, en France ou à l'etranger.


Je mettrais un bémol, puisque je n'ai pas besoin de présenter ma carte
d'identité pour faire mes courses à Carouf, je n'ai besoin que de
présenter un moyen de paiement (CB ou chéquier). Ce moyen de paiement est
délivré par la banque, et pour mon banquier je peux avoir une identité
différente de mon Etat Civil (cas des artistes par exemple, ou des CB
d'entreprises).

Donc même pour une transaction commerciale, l'Etat n'a pas grand chose à
faire.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
PS> Salut ! J'ai un sujet de philo à vous soumettre : "Suffit-il
PS> d'observer pour connaître" Idées + plan Merçi
Oui, ya qu'a t'observer pour connaître le fait que tu es une feignasse.
-+- FF in: Guide du Neuneu d'Usenet - Neuneu fait de la philo -+-



Avatar
Eric Belhomme
GG wrote in
news:40eac730$0$18105$:

Aujourd'hui vous pouvez avoir votre propre unité de certification avec
un serveur Windows 2003. Il y a tout pour faire, mais cela vous coute
encore la licence d'un serveur. Ce n'est pas très cher par rapport à
un certificat chez Verisign. Cela fonctionne très correctement il faut
faire attention a la durée de vie du certificat racine et ensuite a
bien protéger le truc des fuites eventuelles surtout pour le
certificat racine.

aujourd'hui et hier aussi...

Le problème n'est pas tant de pouvoir générer sa propre autorité de
certification (les outils pour ca existent depuis longtemps) mais que ces
certificats soient reconnus par tous (msie, mozilla,...)

par exemple, on peut payer ses impots en ligne, mais il faut d'abord
accepter le CA du ministère de l'intérieur...

Et là, y'a pas le choix, il faut en passer par les CA commerciaux
(verisign, thawte,...) qui ont des accords avec les éditeurs pour intégrer
directement leurs certificats racines dans les navigateurs.

--
Rico

Avatar
Eric Belhomme
Erwann ABALEA wrote in
news::

Je mettrais un bémol, puisque je n'ai pas besoin de présenter ma carte
d'identité pour faire mes courses à Carouf, je n'ai besoin que de
présenter un moyen de paiement (CB ou chéquier). Ce moyen de paiement
est délivré par la banque, et pour mon banquier je peux avoir une
identité différente de mon Etat Civil (cas des artistes par exemple,
ou des CB d'entreprises).

Donc même pour une transaction commerciale, l'Etat n'a pas grand chose
à faire.



je pense que tu te trompes : tu effectues tes transactions commerciales par
le biais d'un organisme financier (ta banque). Cet organisme t'a délivré
divers moyens de paiements (cheque, CB...) associés à un compte courant. Or
pour ouvrir un compte dans une banque, il te faut prouver ton identité !
Tout ca est vrai, que le compte soit pour une personne physique, ou morale.

--
Rico

Avatar
Erwann ABALEA
On Thu, 8 Jul 2004, Eric Belhomme wrote:

Erwann ABALEA wrote in
news::

Je mettrais un bémol, puisque je n'ai pas besoin de présenter ma carte
d'identité pour faire mes courses à Carouf, je n'ai besoin que de
présenter un moyen de paiement (CB ou chéquier). Ce moyen de paiement
est délivré par la banque, et pour mon banquier je peux avoir une
identité différente de mon Etat Civil (cas des artistes par exemple,
ou des CB d'entreprises).

Donc même pour une transaction commerciale, l'Etat n'a pas grand chose
à faire.


je pense que tu te trompes : tu effectues tes transactions commerciales par
le biais d'un organisme financier (ta banque). Cet organisme t'a délivré
divers moyens de paiements (cheque, CB...) associés à un compte courant. Or
pour ouvrir un compte dans une banque, il te faut prouver ton identité !
Tout ca est vrai, que le compte soit pour une personne physique, ou morale.


Pour ma banque, mon épouse a une identité qui est différente de son Etat
Civil, et elle a quand même une CB et un chéquier. Comme nous ne payons
jamais nos courses par chèque, le problème de la vérification d'identité
ne se pose pas, mais c'est vrai qu'il pourrait se poser. Je parlais des
artistes en connaissance de cause.

--
Erwann ABALEA - RSA PGP Key ID: 0x2D0EABD5
-----
Je parlais au nom de tous les frjviens, ne joue pas au con... VOUS
n'avez pas à détruire NOTRE ng. C'est clair comme ça ou il faut que je
te l'explique avec des mots plus faciles encore ?
-+- in Guide du Neuneu d'Usenet - Mon niouzegroup à moi ke G -+-


Avatar
GG
Bjr,




Si tu payes par chèque le comemrçant demandera une pièce d'identité au
même nom.



Non, ce n'est pas une obligation ! Il suffit de présenter une pièce
d'identité et les coordonnées de ladite pièce seront inscrites au dos du
chèque.


GG

Avatar
laurent.pertois
Erwann ABALEA wrote:

Pour ma banque, mon épouse a une identité qui est différente de son Etat
Civil, et elle a quand même une CB et un chéquier.


Elle porte son nom d'usage ou son nom patronymique dans sa banque ? Elle
n'a pas déclaré son nom patronymique lors de l'ouverture du compte ?
Elle n'a pas présenté de pièce d'identité à l'ouverture du compte ?

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

1 2