OVH Cloud OVH Cloud

Protéger les certificats privés

7 réponses
Avatar
Jacques
Bonsoir,

Avec OE, les certificats sont dans une zone protégée. Par contre, la
protection est "faible" puisqu'il suffit de cliquer sur OK pour valider
l'usage d'un certificat (signature de mail ou décryptage d'un mail reçu).
Est-il possible (et où) de mettre un mot de passe comme cela existe sur
d'autres lecteurs de mail (par exemple Netscape-7)?

Merci de votre réponse

Jacques

7 réponses

Avatar
Paskal
Bonjour Jacques


Lors de la création de mon certificat chez Thawte, j'ai pu définir le niveau
de sécurité à "élevé". Cela m'a contraint ensuite à *toujours* inscrire mon
mot de passe lorsque je devais m'en servir.

Sinon, je ne crois pas que par OE tu puisses faire ce que tu désires.


--
@+
Paskal [MVP]
http://www.faqOE.com


Avec OE, les certificats sont dans une zone protégée. Par contre, la
protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat (signature de mail ou décryptage d'un
mail reçu). Est-il possible (et où) de mettre un mot de passe comme
cela existe sur d'autres lecteurs de mail (par exemple Netscape-7)?


Avatar
Jacques
Dans le message news:eDrCKDw%,
Paskal a écrit:

Bonjour Jacques


Bonjour Paskal et merci,
Comme je suis ma propre autorité de certification et celle de toute la
famille, je vais regarder dans les docs de mon générateur de certificats
(OpenSSL).



Lors de la création de mon certificat chez Thawte, j'ai pu définir le
niveau de sécurité à "élevé". Cela m'a contraint ensuite à *toujours*
inscrire mon mot de passe lorsque je devais m'en servir.

Sinon, je ne crois pas que par OE tu puisses faire ce que tu désires.



Avec OE, les certificats sont dans une zone protégée. Par contre, la
protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat (signature de mail ou décryptage d'un
mail reçu). Est-il possible (et où) de mettre un mot de passe comme
cela existe sur d'autres lecteurs de mail (par exemple Netscape-7)?




Avatar
Paskal
Bonjour Jacques


Heu...
Donc, tes correspondants doivent t'installer en tant qu'autorité de
certification, sinon un message (alarmiste) leur signale qu'ils ne doivent
pas forcément te faire confiance ?

juste pour info :
Si c'est pour un test, et par curiosité, cela est très bien et formateur. Si
tu veux t'en servir de façon plus professionnelle, je te conseille de passer
par des certificats gratuits émanant de réelles autorité de certification.
COMODO www.comodogroup.com (Free Email Certificate) les distribue
gratuitement, la procédure d'inscription est facile et rapide.
THAWTE www.thawte.com aussi les distribue. Les certificats de Thawte
intègrent en plus un système de certification qui permet de prouver de
manière irréfutable que tu es bien le détenteur de la clé publique envoyée.

http://www.faqoe.com/index.php?bas=/rep/dp.htm


--
@+
Paskal [MVP]
http://www.faqOE.com



Comme je suis ma propre autorité de certification et celle de toute la
famille, je vais regarder dans les docs de mon générateur de
certificats (OpenSSL).



Lors de la création de mon certificat chez Thawte, j'ai pu définir le
niveau de sécurité à "élevé". Cela m'a contraint ensuite à *toujours*
inscrire mon mot de passe lorsque je devais m'en servir.

Sinon, je ne crois pas que par OE tu puisses faire ce que tu désires.



Avec OE, les certificats sont dans une zone protégée. Par contre, la
protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat (signature de mail ou décryptage
d'un mail reçu). Est-il possible (et où) de mettre un mot de passe
comme cela existe sur d'autres lecteurs de mail (par exemple
Netscape-7)?






Avatar
Jacques
Dans le message news:%231xJ%23aw%,
Paskal a écrit:

Bonjour Jacques


Heu...
Donc, tes correspondants doivent t'installer en tant qu'autorité de
certification, sinon un message (alarmiste) leur signale qu'ils ne
doivent pas forcément te faire confiance ?

Bonjour Paskal,


Tout à fait. L'un des buts est la démonstration de toute la chaine de
certification. L'autre est un éventuel masquage aux anti-spams sur serveurs
lors d'envoi de pièces jointes douteuses pour analyse..
De toute façon, un certificat dont le CA est n'est pas
pour usage professionnel ;-)

Merci cependant pour les liens de CA non payants (ainsi que pour
l'assistance sur OE ce qui est précieux)

Jacques

juste pour info :
Si c'est pour un test, et par curiosité, cela est très bien et
formateur. Si tu veux t'en servir de façon plus professionnelle, je
te conseille de passer par des certificats gratuits émanant de
réelles autorité de certification. COMODO www.comodogroup.com (Free
Email Certificate) les distribue gratuitement, la procédure
d'inscription est facile et rapide. THAWTE www.thawte.com aussi les
distribue. Les certificats de Thawte
intègrent en plus un système de certification qui permet de prouver de
manière irréfutable que tu es bien le détenteur de la clé publique
envoyée.
http://www.faqoe.com/index.php?bas=/rep/dp.htm



Comme je suis ma propre autorité de certification et celle de toute
la famille, je vais regarder dans les docs de mon générateur de
certificats (OpenSSL).



Lors de la création de mon certificat chez Thawte, j'ai pu définir
le niveau de sécurité à "élevé". Cela m'a contraint ensuite à
*toujours* inscrire mon mot de passe lorsque je devais m'en servir.

Sinon, je ne crois pas que par OE tu puisses faire ce que tu
désires.
Avec OE, les certificats sont dans une zone protégée. Par contre,
la protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat (signature de mail ou décryptage
d'un mail reçu). Est-il possible (et où) de mettre un mot de passe
comme cela existe sur d'autres lecteurs de mail (par exemple
Netscape-7)?








Avatar
Paskal
Bonjour Jacques


ok, avec plaisir !


--
@+
Paskal [MVP]
http://www.faqOE.com


Tout à fait. L'un des buts est la démonstration de toute la chaine de
certification. L'autre est un éventuel masquage aux anti-spams sur
serveurs lors d'envoi de pièces jointes douteuses pour analyse..
De toute façon, un certificat dont le CA est
n'est pas pour usage professionnel ;-)

Merci cependant pour les liens de CA non payants (ainsi que pour
l'assistance sur OE ce qui est précieux)

Donc, tes correspondants doivent t'installer en tant qu'autorité de
certification, sinon un message (alarmiste) leur signale qu'ils ne
doivent pas forcément te faire confiance ? juste pour info :
Si c'est pour un test, et par curiosité, cela est très bien et
formateur. Si tu veux t'en servir de façon plus professionnelle, je
te conseille de passer par des certificats gratuits émanant de
réelles autorité de certification. COMODO www.comodogroup.com (Free
Email Certificate) les distribue gratuitement, la procédure
d'inscription est facile et rapide. THAWTE www.thawte.com aussi les
distribue. Les certificats de Thawte
intègrent en plus un système de certification qui permet de prouver
de manière irréfutable que tu es bien le détenteur de la clé publique
envoyée.
http://www.faqoe.com/index.php?bas=/rep/dp.htm





Comme je suis ma propre autorité de certification et celle de toute
la famille, je vais regarder dans les docs de mon générateur de
certificats (OpenSSL).





Lors de la création de mon certificat chez Thawte, j'ai pu définir
le niveau de sécurité à "élevé". Cela m'a contraint ensuite à
*toujours* inscrire mon mot de passe lorsque je devais m'en servir.

Sinon, je ne crois pas que par OE tu puisses faire ce que tu
désires.

Avec OE, les certificats sont dans une zone protégée. Par contre,
la protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat (signature de mail ou décryptage
d'un mail reçu). Est-il possible (et où) de mettre un mot de passe
comme cela existe sur d'autres lecteurs de mail (par exemple
Netscape-7)?










Avatar
Ascadix
De la plume numérique de Jacques, nous vîmes sortir un à un les octets du
messages suivant:
<news:OB7AGCq%

Bonsoir,

Avec OE, les certificats sont dans une zone protégée. Par contre, la
protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat (signature de mail ou décryptage d'un
mail reçu). Est-il possible (et où) de mettre un mot de passe comme
cela existe sur d'autres lecteurs de mail (par exemple Netscape-7)?

Merci de votre réponse

Jacques


ça fais un moment que j'ai pas joué avec , mais il me semble que c'est au
moment d'importer la clef privée dans le "magasin" de winwin que tu défini
le niveau de protection à l'usage ( mot de passe, etc .. )


--
@+
Ascadix
adresse @mail valide, mais ajoutez "sesame" dans l'objet pour que ça arrive.

Avatar
Jacques
Dans le message news:e41m3O1%,
Ascadix a écrit:

Bonjour Ascadix


De la plume numérique de Jacques, nous vîmes sortir un à un les
octets du messages suivant:
<news:OB7AGCq%

Bonsoir,

Avec OE, les certificats sont dans une zone protégée. Par contre, la
protection est "faible" puisqu'il suffit de cliquer sur OK pour
valider l'usage d'un certificat ......

Merci de votre réponse

Jacques


ça fais un moment que j'ai pas joué avec , mais il me semble que
c'est au moment d'importer la clef privée dans le "magasin" de winwin
que tu défini le niveau de protection à l'usage ( mot de passe, etc
.. )


Merci de m'avoir montré où j'avais fait l'erreur. Je cherchais en vain dans
les propriétés alors que c'est la 2de phase de l'import.
C'est maintenant réglé, il m'a suffit de ré-importer le certificat et de
répondre correctement pour le niveau de sécurité.

Slts

Jacques