krapaud a écrit :
oui c'est bien ce que l'on a dit jusqu'à présent, par contre le site lui encode avec sa clé privée les informations qu'il transmet au client, et la ça peut être déchiffré avec la clé publique.
C'est là que se pose mon problème
|
je ne pense pas ...
on ne peut pas encrypter avec une clef privée ... seulement décrypter ... ce qui a été encrypté avec la clef publique associée !! Sinon tu vois le trou de sécurité !!! suffirait de réussir à récupérer la clef privée, et on pourrait tout faire avec la même clef : encrypter et décrypter ... ce qui reviendrait à un cryptage symétrique !!
Je pense plutot qu'il y a deux couples de clefs-privées/publiques ...
une pour la communication serveur->client, et une autre pour la communication client->serveur !
Je vais me renseigner la dessus ...
Message édité par mrpochpoch le 12-02-2004 à 14:52:50
---------------
A méditer : Qui s'endort avec le cul qui gratte, se réveille avec le doigt qui pue ...