Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1599 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  echange sécurisé client serveur

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

echange sécurisé client serveur

n°502917
razuki
Posté le 18-01-2011 à 12:17:02  profilanswer
 

Bonjour,  
Je dois implémenter un protocole d'échange sécurisé ( une application simple client/serveur pour m'exercer, utilisant TLS ). Je dois authentifier le serveur ( que le serveur d'abord dans un premier temps ).
 
1) Je voulais savoir quelle est l'intérêt d'utiliser un certificat + diffie Hellman ( dans le cadre de la génération de la clef de session ). Une simple vérification de certificat du serveur ne suffit - il pas ? puis on chiffre la clef de session générée par le client avec la clef publique du serveur ?  
 
En effet, on m'a dit que je dois d'abord vérifier l'authenticité du certificat puis faire un Diffie Helman, et je ne vois pas l'intéret de faire les deux, pour moi un certificat suffit pour chiffrer la clef de session générée par le client.
 
2) Est ce que quelqu'un a déja implémenté SSL sur une application simple client/serveur. Si oui, est ce qu'il peut me donner le code, pour avoir une idée de ce que je dois faire.  
 
Merci d'avance pour votre aide.


Message édité par razuki le 18-01-2011 à 16:32:17
mood
Publicité
Posté le 18-01-2011 à 12:17:02  profilanswer
 

n°502999
franck3119​5
je ne suis pas google !
Posté le 18-01-2011 à 15:14:44  profilanswer
 

Salut,
je ne suis pas spécialiste mais pour moi la vérification du certificat devrai éviter une usurpation d'identité. Tu ne pourra commencer les calculs couteux et les échanges qui si tu es sur du serveur.
A+


---------------
Hommage au sergent Aurélie Salel - http://www.pompiersparis.fr/
n°503009
razuki
Posté le 18-01-2011 à 15:33:25  profilanswer
 

Il n'y a pas d'ambiguité sur la necessité d'utiliser un certificat. Mais pourquoi utiliser Diffie Hellman après ... ? Quel est l'intérêt ? Chiffrer la clef de session avec la clef publique du certifiat suffit ... non ?

n°503045
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2011 à 17:24:49  profilanswer
 

question de perf ?


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  echange sécurisé client serveur

 

Sujets relatifs
Application serveur n'arrive pas à envoyer de courier à GmailLogiciel serveur pour Mac
Serveur proxy du navigateurServeur deux magasins
Quel serveur NAS pour une Freebox ?"Crée" son propre serveur
[Question] Stockage (sauvegarde) en ligne Payant SécuriséServeur de fichier perso et Windows 7
administration serveur filezilla poste distantServeur de jeu
Plus de sujets relatifs à : echange sécurisé client serveur


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR