OVH Cloud OVH Cloud

sauvegarde de PKI

19 réponses
Avatar
hep
Bonjour,

Je suis à la recherhe d'une solution de sauvegarde du certificat et de sa
clé privée du root CA de ma PKI.
Ce certificate est émis pour 20 ans ce qui implique des contraintes matériel
/ logiciel ainsi que de la pérénité de mes média de sauvegarde.
Quelqu'un aurait une petite piste ou des éléments de réflexion ?

Merci

Eric

10 réponses

1 2
Avatar
Sebastien Reister
Eric P wrote:

Bonjour,

Je suis à la recherhe d'une solution de sauvegarde du certificat et de sa
clé privée du root CA de ma PKI.
Ce certificate est émis pour 20 ans ce qui implique des contraintes matériel
/ logiciel ainsi que de la pérénité de mes média de sauvegarde.
Quelqu'un aurait une petite piste ou des éléments de réflexion ?


Il me semble que pour 20ans seul la sauvegarde video optique est viable.


Tu peux t'adresser a des société specialisé dans le stockage de données
sensible sur de longue durée .
J'en connais une mais je retrouve plus son adresse, je te l'envoie quand
je la retrouve.

Avatar
Christophe Casalegno
Le Fri, 31 Oct 2003 10:43:59 +0000, Eric P a écrit :


Ce certificate est émis pour 20 ans ce qui implique des contraintes
matériel / logiciel ainsi que de la pérénité de mes média de
sauvegarde. Quelqu'un aurait une petite piste ou des éléments de
réflexion ?


Elle fait quelle taille ?
Certaines impressions peuvent etre garanties cent ans... Il y a aussi la
gravure ou encore stocké ca sur une eprom

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.

Avatar
Luc D.B.
Eric P wrote:

Bonjour,

Je suis à la recherhe d'une solution de sauvegarde du certificat et de sa
clé privée du root CA de ma PKI.
Ce certificate est émis pour 20 ans ce qui implique des contraintes matériel
/ logiciel ainsi que de la pérénité de mes média de sauvegarde.
Quelqu'un aurait une petite piste ou des éléments de réflexion ?




Une bonne vielle impression papier (sur papier non acide) au coffre dans
une enveloppe ?

Avatar
Sebastien Reister
Luc D.B. wrote:

Eric P wrote:

Bonjour,

Je suis à la recherhe d'une solution de sauvegarde du certificat et de sa
clé privée du root CA de ma PKI.
Ce certificate est émis pour 20 ans ce qui implique des contraintes
matériel
/ logiciel ainsi que de la pérénité de mes média de sauvegarde.
Quelqu'un aurait une petite piste ou des éléments de réflexion ?





Une bonne vielle impression papier (sur papier non acide) au coffre dans
une enveloppe ?


Si ya le feu ton coffre il va pas durer longtemps, meme ignifugé le
temps de resistance est souvent inferieur au temps d'arrivée moyen des
pompiers.


Avatar
hep
Sebastien Reister wrote in message...

Il me semble que pour 20ans seul la sauvegarde video optique est viable.


Tu peux t'adresser a des société specialisé dans le stockage de données
sensible sur de longue durée .
J'en connais une mais je retrouve plus son adresse, je te l'envoie quand
je la retrouve.


En effet, d'après mes premières recherches, la solution video optique
est une bonne candidate. Mais j'ai également vu que certains CD gravés
pouvaient atteindre une durée de vie de 100 ans. Tout dépend de la
qualité de fabrication, des matériaux utilisés et de la qualité de la
gravure (pas trop vite etc...) Mais j'avoue que j'ai du mal à trouver
des infos pertinentes et que l'adresse de ta société serait la
bienvenue! Merci d'avance...

Avatar
Christophe Casalegno
Le Fri, 31 Oct 2003 11:52:22 +0000, Sebastien Reister a
écrit :

Si ya le feu ton coffre il va pas durer longtemps, meme ignifugé le temps
de resistance est souvent inferieur au temps d'arrivée moyen des
pompiers.


Suffit de conserver le coffre dans un bain de nitrogene liquide, les
risques d'incendie sont moindre. Et au lieu de mettre l'information sur du
papier, tu la fais graver physiquement sur des feuilles faites d'alliage
de titane, platine et iridium le tout recouvert d'une pellicule de
carbone carbone.

Le problème reste le cout démesuré de la solution :/

amicalement,

--
Christophe Casalegno | Digital Network | UIN : 153305055
http://www.digital-network.net | http://www.speed-connect.com
http://www.securite-reseaux.com | http://www.dnsi.info
Security engineer network/systems | Intrusion tests specialist.

Avatar
Fabien LE LEZ
On 31 Oct 2003 15:23:06 GMT, (Eric P) wrote:

Mais j'ai également vu que certains CD gravés
pouvaient atteindre une durée de vie de 100 ans.


Ouais, enfin... Personne n'a réellement testé, vu que les CD-R sont
bien plus récents :-/
Par contre, suivant certains tests dont j'ai perdu la référence,
certains CD-R tiennent bien moins que dix ans. Mais là encore, ça ne
concerne pas les CD récents.

--
;-)

Avatar
Eric Razny
"Fabien LE LEZ" a écrit dans le message de

Mais j'ai également vu que certains CD gravés
pouvaient atteindre une durée de vie de 100 ans.


Ouais, enfin... Personne n'a réellement testé, vu que les CD-R sont
bien plus récents :-/


Question bête : n'est-il pas possible de stocker l'info sur un CD supposé
tenir 30+ ans et raffraichir l'info tous les 5 ans.

Sans compter que l'on ne sait pas s'il existera encore des lecteurs de CD
dans 20 ans! (je vais être mal le jour ou mon lecteur de vidéo disque va
lacher :) ).

Ca ne vaut d'ailleurs pas que pour les certifs mais toutes les archives
numériques.


Eric.


Avatar
Ewa (siostra Ani) N.
Dans la news:3fa2bdf7$0$27585$,
Eric Razny a écrit:

Question bête : n'est-il pas possible de stocker l'info sur un CD
supposé tenir 30+ ans et raffraichir l'info tous les 5 ans.

Sans compter que l'on ne sait pas s'il existera encore des lecteurs
de CD dans 20 ans! (je vais être mal le jour ou mon lecteur de vidéo
disque va lacher :) ).

Ca ne vaut d'ailleurs pas que pour les certifs mais toutes les
archives numériques.


Vous avez raison, les archivistes et assimilés recommandent un transfert
de support de temps en temps (migration de support et migration de
format).
Le problème c'est que chaque migration de format engendre une perte de
l'information... pas génial pour un archivage digne de ce nom :-/

Ewcia

--
Niesz !

Avatar
Eric Razny
"Ewa (siostra Ani) N." a écrit dans le message de
news:3fa2efb2$0$233$
Dans la news:3fa2bdf7$0$27585$,
Eric Razny a écrit:

Ca ne vaut d'ailleurs pas que pour les certifs mais toutes les
archives numériques.


Vous avez raison, les archivistes et assimilés recommandent un transfert
de support de temps en temps (migration de support et migration de
format).
Le problème c'est que chaque migration de format engendre une perte de
l'information... pas génial pour un archivage digne de ce nom :-/


C'est pour ça que j'ai bien précisé archives *numériques*.
Tant que quelque chose peut lire l'information formattée il n'y a pas de
raison de changer de format, juste de support.
Et si on change quand meme de format il n'y a nulle obligation de perdre de
l'info (on peut passer d'un format graphique compressé sans pertes à un
autre format graphique de même type et on n'est pas obligé de mettre une
piste de CD musical en mp3, par exemple).

Ce n'est pas le cas d'une info analogique qui va nécessairement subir des
pertes à la numérisation [1]

Eric.

[1] On me fera grace du contre exemple de la numérisation d'un applat bleu à
x nm avec x stockable de façon exacte :)


1 2