Quelques commandes pour « jouer » avec TLS/SSL

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
72
Mois de parution
mai 2014
Spécialité(s)


Résumé

SSL (ou plutôt TLS, c'est son nom depuis 2001, mais l'usage du terme SSL est resté) est un mécanisme de chiffrement de flux ; il est quotidiennement utilisé par tout internaute, au travers du protocole HTTPS. On peut faire énormément de choses avec SSL/TLS en ligne de commandes, un petit rappel des commandes utiles ne fait pas de mal...


Avec l'augmentation de la puissance de calcul et l'éveil des utilisateurs au sujet de la protection de la vie privée grâce à certaines affaires relativement médiatisées, l'authentification des tiers et le chiffrement des communications se fait de plus en plus présent. Par exemple, de plus en plus de services en ligne utilisent systématiquement HTTPS, même si c'est pour le simple affichage d'un panier d'achats.

En dehors du fait que cela consomme des ressources plus ou moins importantes, lorsque vous vous intéressez au fonctionnement de votre ordinateur cela nécessite de pouvoir manipuler les certificats SSL, les vérifier, les produire, etc. Pour cela, il existe des interfaces graphiques (comme TinyCA) et des outils complets de gestion de PKI.

Cependant, un outil en ligne de commandes vous permet la plupart des manipulations sans fioritures : openssl. Toute la difficulté réside dans les directives, options et arguments qu'il faut retenir. Voici donc une...

Cet article est réservé aux abonnés. Il vous reste 91% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous