WST#2 – liveblog de la conf sur la demystification de la sécurité !
Si vous êtes dans les bouchons où que vous avez préféré la conf de la CCI (vous pouvez nous le dire, on ne vous en voudra pas Enfin pas trop), vous pouvez suivre la conf en live (!!!) ici : http://bambuser.com/v/3071813
Et sinon, c’est parti pour le live blog !
Stéphane commence par rappeler les 5 grands principes :
- Confidentialité
- Identité
- Intégrité
- Authentification
- la non répudiation
Pour l’intégrité (prévention d’une modification non autorisée de l’information), on utilise le hachage MD5 par exemple.
Pour la confidentialité, on utilise le cryptage ! Dans un premier temps, on peut utiliser une clé symétrique (même clé utilisé pour le chiffrement et le déchiffrement), mais le problème pour le transport de la clé !
D’où le cryptage asymétrique, la clé publique / clé privé !
Bon, pour la suite, on mettra en ligne le diaporama, car là, clé publique/privée, ça devient compliqué à résumer
Il y a une question dans la salle, alors je mets la réponse ici : la liste des tiers de confiance, organismes à même de fournir un certificat.
Fin de l’enregistrement, on va passer à la partie atelier et je vais être sollicité ! Vous pouvez revoir tout ça ici :
Pour l’atelier, voici les liens nécessaires :
Projet Gpg4win (GnuPG pour windows).
Projet GPGTools (GnuPG pour Mac OSX).
2 Commentaires
Bonjour, pourriez-vous me redonner l’adresse du serveur de clé à utiliser dans GPGTools. Car ça ne marche pas chez moi. A chaque fois il me fait une erreur code0 quand j’essaie d’envoyer ma clé. Merci.
Bonjour,
essayez ces serveurs :
pgp.mit.edu
keyserver.pgp.com
keyserver2.pgp.com
Trackbacks