Aller au contenu principal

14 documents tagués avec "Cryptographie"

Pages liées au chiffrement et à la cryptographie.

Voir tous les tags

Clés publiques/privées, PKI et certificats

Ce cours rassemble et met en pratique tout ce qui précède (RSA, ECC, hachage, signatures) pour répondre à une question concrète : quand ton navigateur affiche le cadenas HTTPS, que se passe-t-il exactement, et à qui fais-tu confiance ? C'est le cœur de la sécurité du web, des VPN, du SSH, de la signature de code — et un domaine où tu croiseras des certificats en permanence en tant que réseau/cyber.

Cryptographie — OpenSSL et GnuPG

Ce cours couvre les deux outils cryptographiques essentiels sous Linux : OpenSSL (la boîte à outils crypto polyvalente, orientée TLS/certificats) et GnuPG (le chiffrement et la signature de fichiers/messages, orienté échange entre personnes). Il suppose acquis les concepts crypto de base (chiffrement symétrique/asymétrique, hachage, signature) que tu as vus par ailleurs ; ici on les met en pratique en ligne de commande.

PGP — clés, trousseau et Web of Trust

Ce cours détaille le fonctionnement de PGP/OpenPGP, le standard de chiffrement et de signature « entre personnes ». Il s'appuie sur les cours précédents (asymétrique, hachage, signature — cours 3 et 6) et sur le cours PKI/certificats, dont PGP partage les fondations mais dont il diverge radicalement sur un point : il n'y a pas d'autorité centrale.

RSA

Le problème que RSA a résolu

VPN avec nmcli (IPsec / strongSwan)

Cette fiche couvre la gestion d'un VPN en ligne de commande avec nmcli, l'outil de NetworkManager. Elle se concentre sur les VPN IPsec / strongSwan authentifiés par certificats, avec les concepts nécessaires pour comprendre ce qu'on fait, la configuration complète, la vérification des certificats, et une procédure de dépannage.

VPN IPsec site-à-site — Cisco IOS ↔ Cisco IOS

Configuration d'un tunnel IPsec site-à-site (deux réseaux fixes reliés en permanence) entre deux routeurs Cisco, avec IKEv2 et clé pré-partagée (PSK). Pour le scénario host-à-site avec certificats X.509 (client nomade), voir VPN IPsec IKEv2 — strongSwan ↔ Cisco IOS.