Pki & PGP
Pki & PGP
Pki & PGP
Projet de cryptographie:
Plan:
PKI:
Principe gnral Fonction dune PKI Norme dune PKI Acteurs dune PKI Les formats de certificats L'auteur : Philip Zimmermann Pourquoi PGP ? Les fonctionnalits de PGP tapes de chiffrement Processus de dchiffrement Le certificat PGP
PGP:
Principe gnral
La validit garantit qu'un certificat de cl publique appartient bien la personne se prsentant comme son dtenteur.
La validit est essentielle dans un environnement de cls publiques dans lequel il faut constamment vrifier l'authenticit de chaque certificat
Norme de PKI
Stocke et met disposition les certificats et les CRL (liste de rvocation de certificats)
Le certificat numrique
Un certificat numrique peut se prsenter sous diffrents formats. Exemples de certificats: Certificat X.509 Certificat PGP
Certificat X.509
Un certificat X. 509 est un ensemble standard.
pouvoir de prendre en main leur intimit. Il y a un besoin social croissant pour cela. C'est pourquoi je l'ai cr. .
Pourquoi PGP ?
Le PGP (Pretty Good Privacy) est un algorithme de chiffrement destination des particuliers. PGP a t cr dans un but prcis : Offrir tout le monde un moyen de prserver la confidentialit d'une information, quelle qu'elle soit : personnelle, professionnelle ou autre. Ces informations peuvent tre : Des messages envoys par courrier lectronique (l'usage le plus frquent de PGP) Des fichiers importants ou confidentiels.
Fonctionnement de PGP
PGP est un cryptosystme hybride: cryptographie symtrique + cryptographie asymtrique
rapidit du chiffrement
tapes de chiffrement
1. Compression
2. Chiffrement du message
3. Chiffrement de la cl de session
Processus de dchiffrement
Le certificat PGP
Un certificat PGP comprend les informations suivantes :
Le numro de version de PGP La cl publique du dtenteur du certificat Les informations du dtenteur du certificat La signature numrique du dtenteur du certificat La priode de validit du certificat L'algorithme de cryptage symtrique prfr pour la cl
Pour crer votre propre certificat PGP, vous devez demander l'mission d'un certificat X. 509 auprs d'une autorit de certification et l'obtenir
Conclusion