Chiffrement symétrique (AES et modes)
Le principe et son problème
Pages liées au chiffrement et à la cryptographie.
Voir tous les tagsLe principe et son problème
Ce cours rassemble et met en pratique tout ce qui précède (RSA, ECC, hachage, signatures) pour répondre à une question concrète : quand ton navigateur affiche le cadenas HTTPS, que se passe-t-il exactement, et à qui fais-tu confiance ? C'est le cœur de la sécurité du web, des VPN, du SSH, de la signature de code — et un domaine où tu croiseras des certificats en permanence en tant que réseau/cyber.
Texte extrait du document (pour la recherche)
Ce cours couvre les deux outils cryptographiques essentiels sous Linux : OpenSSL (la boîte à outils crypto polyvalente, orientée TLS/certificats) et GnuPG (le chiffrement et la signature de fichiers/messages, orienté échange entre personnes). Il suppose acquis les concepts crypto de base (chiffrement symétrique/asymétrique, hachage, signature) que tu as vus par ailleurs ; ici on les met en pratique en ligne de commande.
Pourquoi ECC existe
Le miracle de 1976
Un objet différent des chiffrements
De quoi parle cette section
Ce cours détaille le fonctionnement de PGP/OpenPGP, le standard de chiffrement et de signature « entre personnes ». Il s'appuie sur les cours précédents (asymétrique, hachage, signature — cours 3 et 6) et sur le cours PKI/certificats, dont PGP partage les fondations mais dont il diverge radicalement sur un point : il n'y a pas d'autorité centrale.
Le problème que RSA a résolu
Cette fiche couvre la gestion d'un VPN en ligne de commande avec nmcli, l'outil de NetworkManager. Elle se concentre sur les VPN IPsec / strongSwan authentifiés par certificats, avec les concepts nécessaires pour comprendre ce qu'on fait, la configuration complète, la vérification des certificats, et une procédure de dépannage.
Mise en place d'un accès VPN nomade (road warrior) par certificats X.509 entre un client Debian/strongSwan et un routeur Cisco IOS, en mode one-armed proxy-ARP.
Configuration d'un tunnel IPsec site-à-site (deux réseaux fixes reliés en permanence) entre deux routeurs Cisco, avec IKEv2 et clé pré-partagée (PSK). Pour le scénario host-à-site avec certificats X.509 (client nomade), voir VPN IPsec IKEv2 — strongSwan ↔ Cisco IOS.
Pourquoi commencer par là