OVH Cloud OVH Cloud

Niveau de cryptage

12 réponses
Avatar
Jacques
Bonjour,

Je viens d'installer le certificat d'un correspondant. Clé RSA 2048.
Je suis surpris parceque j'ai un message d'anomalie indiquant que le
cryptage est seulement à 40 bits.

Comment peut-on régler OE pour que le niveau soit au moins 160 bits?

XP-Home + SP2 + WinUpdt (à jour)

Merci de vos réponses

Jacques

10 réponses

1 2
Avatar
JPaul
Dans le post :%,
Jacques nous a dit :

Je viens d'installer le certificat d'un correspondant. Clé RSA 2048.
Je suis surpris parceque j'ai un message d'anomalie indiquant que le
cryptage est seulement à 40 bits.
Comment peut-on régler OE pour que le niveau soit au moins 160 bits?


il faut déclarer dans les paramêtres régionaux ta machine comme
Française du Luxembourg et non pas Français standard.

--
JPaul

Avatar
Jacques
Merci,

Je suis cependant surpris par cette restriction qui n'a plus aucune réalité
législative depuis plus de 10 ans.
Y-a-t'il d'autres subtilités du genre dans XP ? On peut aussi se demander si
MicroSoft veut promouvoir l'opacité sur l'identité?

Jacques

"JPaul" a écrit dans le message de news:

Dans le post :%,
Jacques nous a dit :

Je viens d'installer le certificat d'un correspondant. Clé RSA 2048.
Je suis surpris parceque j'ai un message d'anomalie indiquant que le
cryptage est seulement à 40 bits.
Comment peut-on régler OE pour que le niveau soit au moins 160 bits?


il faut déclarer dans les paramêtres régionaux ta machine comme Française
du Luxembourg et non pas Français standard.

--
JPaul



Avatar
JPaul
Dans le post :%,
Jacques nous a dit :

Je suis cependant surpris par cette restriction qui n'a plus aucune
réalité législative depuis plus de 10 ans.
Y-a-t'il d'autres subtilités du genre dans XP ? On peut aussi se
demander si MicroSoft veut promouvoir l'opacité sur l'identité?


En faît, c'est ce qu'il fallait faire encore il y a peu de temps, a
verifier si c'est toujours d'actualité (je le pense).
Disons que j'ai donné une piste :-D

--
JPaul

Avatar
Jacques
Bonjour,

Sauf s'il faut redémarrer le PC, cela ne marche plus. Serait-ce une
conséquence de la parano actuelle ?

"JPaul" a écrit dans le message de news:

Dans le post :%,
Jacques nous a dit :

Je suis cependant surpris par cette restriction qui n'a plus aucune
réalité législative depuis plus de 10 ans.
Y-a-t'il d'autres subtilités du genre dans XP ? On peut aussi se
demander si MicroSoft veut promouvoir l'opacité sur l'identité?


En faît, c'est ce qu'il fallait faire encore il y a peu de temps, a
verifier si c'est toujours d'actualité (je le pense).
Disons que j'ai donné une piste :-D

--
JPaul



Avatar
JPaul
Dans le post :%,
Jacques nous a dit :

Sauf s'il faut redémarrer le PC, cela ne marche plus. Serait-ce une
conséquence de la parano actuelle ?


Je suis enclin à le penser aussi ;-)

--
JPaul

Avatar
Jacques
Pour inforamtion, je suis arrivé à "forcer" le 3DES en reprenant un message
reçu crypté et en faisant "ajouter les préférences de ce correspondant".
Par contre, j'ignore où retrouver ce paramètre dans la fiche du carnet
d'adrese.


"JPaul" a écrit dans le message de news:

Dans le post :%,
Jacques nous a dit :

Sauf s'il faut redémarrer le PC, cela ne marche plus. Serait-ce une
conséquence de la parano actuelle ?


Je suis enclin à le penser aussi ;-)

--
JPaul



Avatar
JPaul
Dans le post :,
Jacques nous a dit :

Pour inforamtion, je suis arrivé à "forcer" le 3DES en reprenant un
message reçu crypté et en faisant "ajouter les préférences de ce
correspondant". Par contre, j'ignore où retrouver ce paramètre dans
la fiche du carnet d'adrese.


interressant, le retour, merci

--
JPaul

Avatar
Paskal
Bonjour Jacques


Tu n'as pas dans le menu outils/options/sécurité/avancé/Avertir lors du
cryptage... la possibilité de choisir 168 bits ? (l'aide indique sur cette
liste déroulante : "Spécifie le niveau de cryptage de message minimal que
vous pouvez utiliser...").


--
@+
Paskal [MVP]
http://www.faqOE.com





Bonjour,

Je viens d'installer le certificat d'un correspondant. Clé RSA 2048.
Je suis surpris parceque j'ai un message d'anomalie indiquant que le
cryptage est seulement à 40 bits.

Comment peut-on régler OE pour que le niveau soit au moins 160 bits?

XP-Home + SP2 + WinUpdt (à jour)

Merci de vos réponses

Jacques


Avatar
Jacques
Bonjour Paskal,

C'est justement ce qui m'a alerté. J'ai coché cette case AVERTIR (et aussi
une autre "Crypter par défaut en 3DES") et c'est ce qu'il a fait: le message
est "Vous voulez du 168, vous n'avez que 40" avec comme seule possibilités
"Je m'en contente" ou "j'y renonce".

Peut-être qu'il y a un bug de traduction quelque part et que mon choix n'est
pas bon mais comment le savoir? Il semble qu'il y ait des fonctions cachées
(par exemple, le choix du cryptage préféré par contact est sous-entendu dans
une boite de dialogue lorsque l'on regarde les propriétés crypto mais
inaccessible par le carnet d'adresse).

De toute façon, c'est plus par curiosité que je continue. Je pense avoir
trouvé un contournement (à partir d'un message envoyé par le correspondant).
Sinon, il reste toujours Netscape ;-)

à+

Jacques

"Paskal" a écrit dans le message de
news:
Bonjour Jacques


Tu n'as pas dans le menu outils/options/sécurité/avancé/Avertir lors du
cryptage... la possibilité de choisir 168 bits ? (l'aide indique sur cette
liste déroulante : "Spécifie le niveau de cryptage de message minimal
que vous pouvez utiliser...").


--
@+
Paskal [MVP]
http://www.faqOE.com





Bonjour,

Je viens d'installer le certificat d'un correspondant. Clé RSA 2048.
Je suis surpris parceque j'ai un message d'anomalie indiquant que le
cryptage est seulement à 40 bits.

Comment peut-on régler OE pour que le niveau soit au moins 160 bits?

XP-Home + SP2 + WinUpdt (à jour)

Merci de vos réponses

Jacques





Avatar
Paskal
Bonjour Jacques


Es-tu à jour de ton système d'exploitation ? (un tour sur Windows update).

Quand dans Internet explorer, tu fais menu ?/A propos d'internet explorer,
quel est le niveau de cryptage ?

Je viens de trouver ça, si tu veux essayer :
http://www.microsoft.com/windows/ie_intl/fr/download/128bit/license.mspx

Crypter par défaut en 3DES
oui, cela ne devrait pas poser de pb


--
@+
Paskal [MVP]
http://www.faqOE.com




C'est justement ce qui m'a alerté. J'ai coché cette case AVERTIR (et
aussi une autre "Crypter par défaut en 3DES") et c'est ce qu'il a
fait: le message est "Vous voulez du 168, vous n'avez que 40" avec
comme seule possibilités "Je m'en contente" ou "j'y renonce".

Peut-être qu'il y a un bug de traduction quelque part et que mon
choix n'est pas bon mais comment le savoir? Il semble qu'il y ait des
fonctions cachées (par exemple, le choix du cryptage préféré par
contact est sous-entendu dans une boite de dialogue lorsque l'on
regarde les propriétés crypto mais inaccessible par le carnet
d'adresse).
De toute façon, c'est plus par curiosité que je continue. Je pense
avoir trouvé un contournement (à partir d'un message envoyé par le
correspondant). Sinon, il reste toujours Netscape ;-)



Tu n'as pas dans le menu outils/options/sécurité/avancé/Avertir lors
du cryptage... la possibilité de choisir 168 bits ? (l'aide indique
sur cette liste déroulante : "Spécifie le niveau de cryptage de
message minimal que vous pouvez utiliser...").




Je viens d'installer le certificat d'un correspondant. Clé RSA 2048.
Je suis surpris parceque j'ai un message d'anomalie indiquant que le
cryptage est seulement à 40 bits.

Comment peut-on régler OE pour que le niveau soit au moins 160 bits?

XP-Home + SP2 + WinUpdt (à jour)






1 2