OVH Cloud OVH Cloud

[HS] Chiffrer, oui mais...

22 réponses
Avatar
steve
Salut la liste,

J'aimerais mettre une solution de chiffrement pour un groupe d'une
dizaine de personne, utilisant des systèmes différents (en gros OSX,
windows et linux). La partie génération de clefs est facile sous tous
ces systèmes. La partie plus compliquée est pratique. Théoriquement,
si je veux envoyer un document chiffré à 10 personnes, je dois
utiliser la clef publique de chacune des personnes, chiffrer le
document et l'envoyer. Pratiquement, je peux imaginer écrire un script
qui automatise tout ça. Premier problème, ça signifie envoyer 10
messages puisque le document chiffré sera différent pour chaque
personne. Pas très pratique mais envisageable. Le gros problème se
trouve de l'autre côté avec des utilisateurs pas très versé dans
l'écriture de script (c'est un euphémisme). Et je vois mal leur
demander de faire le travail 10 fois avec tous les risques d'erreurs
que cela comporte.

Je suis donc dans une impasse et me demande comment les membres
émérites de cette liste s'y prennent pour résoudre ce problème.

Merci à toutes et à tous et bon dimanche.

Steve

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers debian-user-french-REQUEST@lists.debian.org
En cas de soucis, contactez EN ANGLAIS listmaster@lists.debian.org
Archive: https://lists.debian.org/20141116112337.GA32529@petruzzello.ch

10 réponses

1 2 3
Avatar
Stephane Bortzmeyer
On Sun, Nov 16, 2014 at 08:31:20AM -0500,
Fabián Rodríguez wrote
a message of 121 lines which said:

Thunderbird et Enigmail c'est intéressant à condition que vos
interlocuteurs les utilisent tous,



Euh, non, Enigmail utilise la norme OpenPGP
<http://www.bortzmeyer.org/4880.html> et ça marche donc avec tous les
utilisateurs d'un logiciel OpenPGP.

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Stephane Bortzmeyer
On Sun, Nov 16, 2014 at 12:23:37PM +0100,
steve wrote
a message of 32 lines which said:

Premier problème, ça signifie envoyer 10 messages puisque le
document chiffré sera différent pour chaque personne.



Euh, non, PGP ne fonctionne pas comme cela. Un seul document est
chiffré pour les dix destinataires (pour comprendre comment ça marche,
il faut se rappeler que le chiffrement se fait avec une clé partagée,
chiffrée avec la clé publique de chaque destinataire).

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Fabián Rodríguez
This is an OpenPGP/MIME signed message (RFC 4880 and 3156)
--iFDMrBMMkNXcAL4pN9H7LH4FNtR90lGgA
Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable



Le 2014-11-16 13:17, Stephane Bortzmeyer a écrit :
On Sun, Nov 16, 2014 at 08:31:20AM -0500,
Fabián Rodríguez wrote
a message of 121 lines which said:

> Thunderbird et Enigmail c'est intéressant à condition que vos
> interlocuteurs les utilisent tous,


Euh, non, Enigmail utilise la norme OpenPGP
<http://www.bortzmeyer.org/4880.html> et ça marche donc avec tous les
utilisateurs d'un logiciel OpenPGP.




OpenPGP est la norme, oui, pas le logiciel.

Sans les logiciels comme Enigmail comme interface, c'est moins
intéressant point de vue utilisabilité, productivité, etc. dans un
environnement de bureau dit moderne, et encore moins quand le groupe
auquel on s'adresse (et pour lequel on va probablement fournir aide et
soutien) n'utilise pas en majorité le même outil.

F.

--
Fabián Rodríguez - XMPP/Jabber+OTR:
http://debian.magicfab.ca



--iFDMrBMMkNXcAL4pN9H7LH4FNtR90lGgA
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Keys transitioned: https://fabianrodriguez.com/blog/?ps89
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=uJ4Y
-----END PGP SIGNATURE-----

--iFDMrBMMkNXcAL4pN9H7LH4FNtR90lGgA--

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
andre_debian
On Sunday 16 November 2014 20:24:20 Fabián Rodríguez wrote:
Sans les logiciels comme Enigmail comme interface...




Enigmail,
nom sans doute pris à la machine presque du même nom : "Enigma",
machine électromécanique portable d'origine allemande,
(Die Chiffriermaschine Enigma) faisant appel à des rotors montés
sur cylindres pour le chiffrement et le déchiffrement de l'information,
très utilisée par l'Allemagne nazie... :
http://fr.wikipedia.org/wiki/Enigma_%28machine%29

André

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Gaëtan PERRIER
Le Sun, 16 Nov 2014 18:37:45 +0100
Christian Ottié a écrit:

Le 16/11/2014 17:03, Gaëtan PERRIER a écrit :
> Le Sun, 16 Nov 2014 12:23:37 +0100
> steve a écrit:
>
>> Salut la liste,
>>
>> J'aimerais mettre une solution de chiffrement pour un groupe d'une
>> dizaine de personne, utilisant des systèmes différents (en gros OSX,
>> windows et linux). La partie génération de clefs est facile sous
>> tous ces systèmes. La partie plus compliquée est pratique.
>> Théoriquement, si je veux envoyer un document chiffré à 10 perso nnes,
>> je dois utiliser la clef publique de chacune des personnes, chiffrer
>> le document et l'envoyer. Pratiquement, je peux imaginer écrire un
>> script qui automatise tout ça. Premier problème, ça signifie env oyer
>> 10 messages puisque le document chiffré sera différent pour chaque
>> personne.
> N'étant un pro du chiffrage, je me demande pourquoi ne fais-tu pas
> l'inverse, à savoir chiffrer avec ta clé et que les destinataires o uvre
> avec ta clé publique ?
>
> Gaëtan
>
Il faut toujours tourner le mulot sept fois autour du clavier avant de
poster me disait mon vieil instit...

On signe avec sa clé privée, comme ça tout le monde peut vérifier la
signature avec la clé publique.
Si on chiffre avec la clé privée, tout le monde peut déchiffrer...




Oui et c'est bien ce qu'il veut, non ?

Gaëtan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Gaël
Yope,


Si on chiffre avec la clé privée, tout le monde peut déchiffrer...



Oui et c'est bien ce qu'il veut, non ?



euh, nan, il veut que seul-e-s les destinataires spécifié-e-s puissent
lire. Or, là, *tout le monde* pourra lire :)
Et si tout le monde peut lire, l'intérêt du chiffrement devient faible.



Bien à vous!

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/CAGKqBrmvWv=
Avatar
Gaëtan PERRIER
Le Sun, 16 Nov 2014 22:11:48 +0100
Gaël a écrit:

Yope,


>> Si on chiffre avec la clé privée, tout le monde peut déchiffrer. ..
>
> Oui et c'est bien ce qu'il veut, non ?

euh, nan, il veut que seul-e-s les destinataires spécifié-e-s puissent
lire. Or, là, *tout le monde* pourra lire :)



Si seuls les destinataires ont cette clé publique, ça marche. Je me dis ais
que rien n'oblige à diffuser à la planète entière une clé publiqu e, mais je me
trompe peut-être ?

Gaëtan

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Jean Baptiste FAVRE
On 16/11/2014 22:52, Gaëtan PERRIER wrote:
Le Sun, 16 Nov 2014 22:11:48 +0100
Gaël a écrit:

Yope,


Si on chiffre avec la clé privée, tout le monde peut déchiffrer...



Oui et c'est bien ce qu'il veut, non ?



euh, nan, il veut que seul-e-s les destinataires spécifié-e-s puissent
lire. Or, là, *tout le monde* pourra lire :)



Si seuls les destinataires ont cette clé publique, ça marche. Je me disais
que rien n'oblige à diffuser à la planète entière une clé publique, mais je me
trompe peut-être ?



Si la clef publique ne doit pas être (trop) diffusée, c'est donc une
clef secrète/privée.
On ne chiffre *jamais* avec une clef privée, c'est inutile.

JB

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Luc Novales
Le 16/11/2014 14:47, Gaël a écrit :
Salut!

J'aimerais mettre une solution de chiffrement pour un groupe d'une
dizaine de personne


Si ce groupe ne change pas super souvent, tu peux créer une mailing-list.
Mais il faut que le serveur de ML soit Schleuder
(schleuder2.nadir.org), et entrer les clefs des gens dedans. C'est
assez pratique et ça fonctionne bien (et illes sont en recherche de
développeureuses!)



Je n'ai jamais mis en œuvre, mais je ne rate pas une occasion pour faire
un peu de pub un robot de listes de diffusions sympa ;)

Sympa <http://www.sympa.org/> sait gérer l'authentification et le
cryptage des messages par certificats depuis fort longtemps :)

voir par exemple :
http://www.sympa.org/doc/formation/sympa_avance#smime
http://www.sympa.org/documentation/tutorial/tutorial-fr.pdf
http://2001.jres.org/actes/smime.pdf

Bonne journée,
Luc

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/
Avatar
Gaël
Hello,


Sympa <http://www.sympa.org/> sait gérer l'authentification et le crypt age
des messages par certificats depuis fort longtemps :)

voir par exemple :
http://www.sympa.org/doc/formation/sympa_avance#smime
http://www.sympa.org/documentation/tutorial/tutorial-fr.pdf
http://2001.jres.org/actes/smime.pdf



S/MIME...
Mouais. Si sympa gérait openPGP ça serait chouette :)

--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/fr/FrenchLists

Pour vous DESABONNER, envoyez un message avec comme objet "unsubscribe"
vers
En cas de soucis, contactez EN ANGLAIS
Archive: https://lists.debian.org/CAGKqBrk-kEtwA5d95OgzFBYrgmUtASAZnGBCudNKqbnS+
1 2 3