tls/ssl Flashcards
def tls/ssl
Protocole internet pour les connextions securisees
Base pour HTTPS, SFTP
a quoi ca sert?
But : communiquer avec le bon serveur et être sur que seul lui peut lire ce qu’on envoie et être sur des retours du serveur
comment? Architecture PKI avec un certificat du serveur
Quel est le probleme de pki
Probleme : crypto a cle publique : très lente et comsommatrice de temps de calcul
Crypto a cle secrete (symetrique) : rapide mais neccessite de se connaitre
Quelle est donc la solution
SOLUTION : SE SERRER LA MAIN
-(asymetrique) telecharger le certificat du serveur, vérifier, établir une connexion chiffree avec ce serveur puis defenir ENSEMBLE une cle secrete
-protocole symetrique pour la suite
Donner le nom du certifical pour tls et ce quils contient
Certificats X509 : Utilises par les sites web pour assurer le handshake de TLS
Il contient :
* Nom du serveur
* Cl´e publique
* identit´e du CA
* Protocoles utilis´es pour la signature
Certificats sont sous forme codee pas cryptee
Def open SSL
Libraire Open source pour la cryptographie
Possible de créer toute une infrastructure PKI
Possible de lire les certificats X509