PKI PGP OpenSSL
PKI PGP OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Sommaire
PKI
PGP
OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Architectures PKI
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Motivations
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Principe général
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
I Definition (PKI)
Ensemble de technologies, organisations, procédure et pratiques qui
supporte l’implémentation et l’exploitation de certificats basés sur la
cryptographie à clé publique.
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Normes PKI
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
1 Certification Authority
2 Certification Revocation List
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
3 Registration Authority
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
PGP
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Philip Zimmermann
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Fig.: www.selso.com
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Le certificat X.509
Fig.: laurent.flaum.free.fr
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Le modèle PKIX
Fig.: ljk.imag.fr/membres/Jean-Guillaume.Dumas/
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
TokenBA1 = Rb
I Alice génère Ra et envoit avec son certificat :
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Fig.: www-id.imag.fr/svarrett/
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Résumé SSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL
PKI PGP OpenSSL
Merci à tous
bonne chance pour le partiel
Pierre-Louis Cayrel Université de Limoges, XLIM-DMI, 123, Av. Albert Thomas 87060 Limoges Cedex France 05.55.45.73.10 pierre-louis.cayrel@xlim.fr
PKI, PGP et OpenSSL