Certificat, Certificat qualité, Chaîne de certification, Clé, Certificat de clé publique, Clé publique, Clé privée, Compromission, Confidentialité
Définition des termes : certificat, certificat qualité, chaîne de certification, clé, certificat de clé publique, clé publique, clé privée, compromission, confidentialité.
Certificat : Carte d'identité électronique garantit l'identité d'un individu, d'une entreprise ou d'une organisation. Il contient en particulier la clé publique de l'entité et des informations associées à cette entité.
Certificat qualité : Il s'agit d'un certificat électronique répondant aux exigences de l'article 6 du décret n° 2001-272 du 30 mars 2001 sur la signature électronique (ou aux annexes I et II de la directive européenne sur la signature électronique).
Chaîne de certification : Ensemble des certificats des AC auxquelles un certificat est subordonné (l'AC Racine incluse).
La vérification de l'ensemble de ces certificats est nécessaire pour s'assurer de la validité d'un certificat porteur. Dans une architecture plate (flat) la chaîne se compose du certificat de l'AC et de celui du porteur.
Clé : un algorithme utilisé en cryptographie pour chiffre/déchiffrer et signer/vérifier les données.
Certificat de clé publique : Dans bon nombre de protocoles de cryptographie asymétrique, il est indispensable d'être sûr de l'identité de son correspondant, ou encore d'être sêr de l'identité du possesseur d'une bi-clé . Dans le cas contraire, des attaques dites du troisième homme, ou par le milieu, sont possibles. (Une personne C peut se faire passer pour A vis-à-vis de B, et pour B vis-à-vis de A, et ainsi récupérer toutes les informations au milieu des échanges, sans les empêcher.)
Un certificat de clé publique garantit fortement le lien entre une clé publique et l'identité de son propriétaire. Ce lien est établi par une autorité de confiance, appelée Autorité de Certification .
Après avoir obtenu et contrôlé les informations et les justificatifs qu'elle juge utile, de manière plus ou moins poussée selon la garantie associée, l'Autorité de Certification génère un certificat adapté. De manière pratique, elle signe avec sa propre clé privée un message contenant les informations dont elle certifie la véracité. Le résultat est appelé certificat de clé publique et est normalisé par le format X.509v3. Les champs les plus significatifs sont les suivants :
- numéro de série
- identifiant de l'algorithme de signature
- nom de l 'Autorité de Certification émettrice
- dates de validité de début et de fin
- la clé publique du titulaire
- la liste des usages autorisés (signature, confidentialité.)
- le champ de certification par l 'Autorité émettrice (signature de l'Autorité de Certification)
de nombreux autres champs peuvent être présents.
Pour accepter un certificat, il est donc nécessaire de pouvoir vérifier la signature de l'Autorité de Certification. Pour cela, il est nécessaire de télécharger le certificat racine de l'Autorité de Certification.
Clé publique : quantité numérique attachée à une ressource ou un individu, qui la distribue aux autres afin qu'ils puissent lui envoyer des données chiffrées ou déchiffrer sa signature.
Clé privée : quantité numérique secrète attachée à une ressource ou un individu, lui permettant de déchiffrer des données chiffrées avec la clé publique correspondante ou d'apposer une signature aux bas de messages envoyés vers des destinataires.
Compromission : Une clé est dite compromise lorsqu'elle est connue par d'autres personnes que celle habilitée à l'utiliser (le Porteur). Ce dernier doit absolument révoquer son certificat s'il suspecte une compromission de sa clé.
Confidentialité : Protection contre la consultation non autorisée de données stockées ou échangées.
Dans le cadre de données échangées seul le chiffrement est possible. L'émetteur et le récepteur conviennent d'un mot de passe connu d'eux seuls. L'émetteur utilise ce mot de passe comme clé de chiffrement pour chiffrer le message et le récepteur l'utilise comme clé de déchiffrement.
Bi-clé