OVH Cloud OVH Cloud

EFS

2 réponses
Avatar
Bruno
Bonjour,
Je souhaite comprendre quelques aspects de EFS. Si j'ai bien compris, les
données sont cryptées par une clé symétrique et la clé symétrique est cryptée
à l'aide de la paire clé privée/clé publique de l'utilisateur.
Je n'ai pour l'instant pas implémenté d'autorité de certification sur mon
réseau. Qui attribue cette paire de clé à l'utilisateur et à quel moment ?
Pour quelle durée ?
Etant donné qu'il n'y a pas d'autorité de certification, j'ai compris que
c'est le système lui-même qui génère un certificat pour EFS. A quel moment ?
Au moment où je réalise mon 1er cryptage ?
Merci de vos réponses.

2 réponses

Avatar
Jean-Claude BELLAMY
Dans le message :,
Bruno a pris la peine d'écrire ce qui suit
:
Bonjour,
Je souhaite comprendre quelques aspects de EFS. Si j'ai bien compris,
les données sont cryptées par une clé symétrique et la clé symétrique
est cryptée à l'aide de la paire clé privée/clé publique de
l'utilisateur.
EXACT


Je n'ai pour l'instant pas implémenté d'autorité de certification sur
mon réseau. Qui attribue cette paire de clé à l'utilisateur et à quel
moment ?
Windows lui-même, et c'est fait lros du 1er chiffrement de fichier.


Pour quelle durée ?
1 siècle !


Etant donné qu'il n'y a pas d'autorité de certification,
Dans le cas d'un PC en workgroup (ou isolé) !

Dans le cas d'un domaine, c'est un serveur de certificats qui fait autorité.

j'ai compris
que c'est le système lui-même qui génère un certificat pour EFS.
EXACT

A quel moment ? Au moment où je réalise mon 1er cryptage ?
OUI, comme je l'ai dit plus haut.


Si tu veux davantage de doc sur EFS, consulte mon site, où j'ai réalisé une
étude complète :

Généralités
Principes du chiffrement, liste des acronymes utilisés,
rappel sur les algorithmes,...
http://www.bellamyjc.org/fr/cryptogen.html

Schémas
Schémas fonctionnels de chiffrement et déchiffrement.
http://www.bellamyjc.org/fr/cryptoschemas.html

Pratiques courantes
Comment chiffrer et déchiffrer un fichier,
comment ajouter un autre compte.
http://www.bellamyjc.org/fr/cryptopratique.html

Sauvegarde et restauration
Comment sauvegarder un certificat dans un fichier
et le restaurer.
http://www.bellamyjc.org/fr/cryptobackup.html

Techniques avancées
Utilisation de CIPHER (ligne de commande),
les clefs fondamentales de la BDR,...
http://www.bellamyjc.org/fr/cryptoavance.html

Les agents de récupération
Création et utilisation des agents de récupération
de données (DRA)
http://www.bellamyjc.org/fr/cryptoagent.html

En cas de problème
Résolution de problèmes liés au chiffrement.
http://www.bellamyjc.org/fr/cryptoprobleme.html


Bonne lecture !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr

Avatar
Bruno
Merci bcp de ta réponse. Je consulterai ton site.
Bonne journée.


Dans le message :,
Bruno a pris la peine d'écrire ce qui suit
:
Bonjour,
Je souhaite comprendre quelques aspects de EFS. Si j'ai bien compris,
les données sont cryptées par une clé symétrique et la clé symétrique
est cryptée à l'aide de la paire clé privée/clé publique de
l'utilisateur.
EXACT


Je n'ai pour l'instant pas implémenté d'autorité de certification sur
mon réseau. Qui attribue cette paire de clé à l'utilisateur et à quel
moment ?
Windows lui-même, et c'est fait lros du 1er chiffrement de fichier.


Pour quelle durée ?
1 siècle !


Etant donné qu'il n'y a pas d'autorité de certification,
Dans le cas d'un PC en workgroup (ou isolé) !

Dans le cas d'un domaine, c'est un serveur de certificats qui fait autorité.

j'ai compris
que c'est le système lui-même qui génère un certificat pour EFS.
EXACT

A quel moment ? Au moment où je réalise mon 1er cryptage ?
OUI, comme je l'ai dit plus haut.


Si tu veux davantage de doc sur EFS, consulte mon site, où j'ai réalisé une
étude complète :

Généralités
Principes du chiffrement, liste des acronymes utilisés,
rappel sur les algorithmes,...
http://www.bellamyjc.org/fr/cryptogen.html

Schémas
Schémas fonctionnels de chiffrement et déchiffrement.
http://www.bellamyjc.org/fr/cryptoschemas.html

Pratiques courantes
Comment chiffrer et déchiffrer un fichier,
comment ajouter un autre compte.
http://www.bellamyjc.org/fr/cryptopratique.html

Sauvegarde et restauration
Comment sauvegarder un certificat dans un fichier
et le restaurer.
http://www.bellamyjc.org/fr/cryptobackup.html

Techniques avancées
Utilisation de CIPHER (ligne de commande),
les clefs fondamentales de la BDR,...
http://www.bellamyjc.org/fr/cryptoavance.html

Les agents de récupération
Création et utilisation des agents de récupération
de données (DRA)
http://www.bellamyjc.org/fr/cryptoagent.html

En cas de problème
Résolution de problèmes liés au chiffrement.
http://www.bellamyjc.org/fr/cryptoprobleme.html


Bonne lecture !

--
May the Force be with You!
La Connaissance s'accroît quand on la partage
----------------------------------------------------------
Jean-Claude BELLAMY [MVP]
http://www.bellamyjc.org ou http://jc.bellamy.free.fr