Problème de durée de vie de ma clé

Fermé
Nox - 21 mai 2014 à 17:48
 WarloG - 22 mai 2014 à 19:24
Bonjour,

Je me suis lancé dans le cryptage de fichier uniquement dans un but personnel, je ne partage donc pas ma clé publique. De ce fait, la différence entre clé publique et clé privée est assez dure pour moi. Lors de la création de ma clé, je lui donné une durée de vie de deux mois et j'en profitais pour crypter quelques fichiers. Longtemps après ( donc plus de deux mois), je voulus recrypter un fichier: ce qui fut impossible, la clé n'était plus valable. Bizarrement, les autres fichiers crypter avec la première clé était toujours crypter mais je n'y prêtai aucune attention. J'ai par la suite recréé d'autres clés du fait de leur faible validité en gardant toujours le même mot de passe. Aujourd'hui, alors que pour la première fois, je veux ouvrir un fichier crypter par une clé dont la date limite à était dépassé et ça ne marche pas alors que le mot de passe est forcément bon puisqu'il n'a pas changé.

Auriez-vous une réponse à mon problème?
Merci

5 réponses

Bonjour,

Longtemps après ( donc plus de deux mois), je voulus recrypter un fichier: ce qui fut impossible, la clé n'était plus valable.
Vous ne dites pas la méthodologie de chiffrement utilisée. En méthodologie X509, le chiffrement (et donc le re-chiffrement) utilise le certificat, dont la durée de validité est limitée.
Aujourd'hui, alors que pour la première fois, je veux ouvrir un fichier crypter par une clé dont la date limite à était dépassé et ça ne marche pas
Toujours en supposant la méthologie X509, le déchiffrement se fait par la clé privée au format PKCS#8 décrit par la RFC5208. En lisant la spécification il est clair qu'il n'y a aucune mention de durée de validité. Autrement dit, si vous ne pouvez pas déchiffrer un fichier, ce n'est pas pour une question de date de validité.
Si vous avez stocké la clé privée dans un fichier PKCS#12, vous pouvez l'extraire par une commande "openssl pcks12 -in fichier.p12 -out fichier"
0
Je crypte avec gpg.
RSA/RSA, c'est la méthodologie de chiffrement?
La durée de validité est en effet limité, mais passé cette limite, comment décrypte-t-on un fichier? Il se décrypte automatiquement?
J'ai tapé la commande et l'ordinateur me dit qu'il ne connait pas "pcks12"
0
Salut :)

La passe phrase n'as rien à voir dans l'histoire.

Une fois ta paire de clé expirée ,tu ne peux plus chiffrer avec il te faudra en

régénérer d'autres,par contre tu peux déchiffrer..encore faut t-il que ce soit du chiffrement asymétrique que tu utilises..;)

car il existe aussi le chiffrement symétrique,qui lui utilise une seule clé.

pour déchiffrer : clic droit > déchiffrer

Pour utiliser le chiffrement ,il faut comprendre le principe.

http://fr.wikipedia.org/wiki/Cryptographie_asym%C3%A9trique

@+
0
J'utilise en effet du chiffrement asymétrique.
Comme je donnais à mes clés de faible durée de vie, j'en ai créées plusieurs.
Tu dis que la date d'expiration n'a pas de rapport avec le fait de pouvoir déchiffrer la clé. Dans ce cas, y aurait-il une raison possible au fait que je ne peux plus déchiffrer certains fichiers (je crois qu'ils font tous partis des fichiers que n'est pas réouvert depuis assez longtemps, je ne sais pas si il y a un lien).
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
J'en profite aussi pour vous demander: où peut-on trouver la clé publique si on veut la transmettre à qqun?
0
Bonsoir ;)

laquelle de clé publique? la tienne ou celle de ton correspondant ?

- ta clé >> par défaut dans /home/ton_user/ elle porte le nom <ton_user>-pubic-key

tu peux l'envoyer par email ou la stocker sur un serveur de clés

-la clé du correspondant ,il faut la lui demander ou l'importer depuis un serveur de clés.

-n'oublie pas que SEUL la clé publique peut se balader et être connue.
la clé privée ou secrète ne dois en AUCUN CAS être révélée .

-il existe aussi des front-end pour gpg genre GPA ,tu devrais l'essayer.

-je te conseil de bien te documenter .

http://doc.ubuntu-fr.org/gnupg
http://www.controle-tes-donnees.net/outils/GnuPG.html

@+
0