Mettre son site en ligne (4/4) : Comprends le SSL / HTTPS

Поділитися
Вставка
  • Опубліковано 11 жов 2024

КОМЕНТАРІ • 87

  • @CAMPUSTOP
    @CAMPUSTOP 8 років тому +4

    C'est l'un des meilleurs tuto résumant le SSL... Il faut toute fois une connaissance de base sur la cryptographie pour mieux maîtriser les algorithme d'échange des clés.
    Bravo Grafikart

  • @technoflyclgfl8575
    @technoflyclgfl8575 3 роки тому +1

    Merci, du super travail et avec un accent du sud, Tarn Aveyron ? Mon cœur balance. Je la regarde 1 fois par an pour rafraîchir ma mémoire et l'expliquer à mes élèves... UA-cam... Merci de l'alimenter en ressources.

  • @sylvaintenkodogo1847
    @sylvaintenkodogo1847 8 років тому +1

    Merci pour l'explication claire et concise... Très pédagogue !
    Ça donne envie d'aller plus en profondeur dans le sujet.

  • @bArraxas
    @bArraxas 5 років тому +2

    Bonjour, ce que je comprends pas à ce stade (10:57) c’est que n’importe qui peut intercepter les informations de cryptage envoyées par le serveur ainsi que le préMaster password et donc générer la clé symétrique au moyen de la clé publique du serveur ! J’ai l’impression que ça change rien du tout au problème de base

  • @mikado_
    @mikado_ 8 років тому +46

    Graf il y a une sévère erreur : à 3:18 tu dis que le serveur chiffre les pages avec sa clé privée, pour que le client les déchiffre avec la clé publique.
    Ceci est faux ! Une clé publique ne sert qu'à chiffrer ou prouver l'authenticité d'un certificat ! Et seule la clé privée (d'où le fait qu'elle soit privée et à conserver à l'abri) peut déchiffrer les données.
    En vérité, le chiffrement asymétrique n'est utilisé que pour effectuer un échange de clés symétriques qui permettront au client et au serveur de partager une clé secrète. Le client chiffre avec la clé secrète qu'il génère, et le serveur déchiffre avec cette même clé qui lui a été fournie par chiffrement asymétrique !
    En effet, le chiffrement asymétrique (du moins RSA) ne permet de ne permet que de chiffrer des données de taille inférieure ou égale à la taille de la clé. Imaginez donc la taille de la clé si on voulait télécharger 3Go de façon sécurisée !

    • @HOCiNEBEKKOUCHE
      @HOCiNEBEKKOUCHE 8 років тому +4

      +Alexis B tu me le confirme je me douté bien de cette erreur

    • @xSun1ight
      @xSun1ight 8 років тому +4

      +Alexis B Je me suis dis la même chose mais c'est loin d'être une erreur, à ce stade de la vidéo il donne un aperçu de ce qu'est un chiffrement asymétrique et symétrique (hors contexte SSL).
      Plus loin (vers 5:53), il explique comment les deux chiffrements fonctionnent ensemble comme tu l'expliques.

    • @mikado_
      @mikado_ 8 років тому +2

      +xSun1ight Hélas non, il se trompe bel et bien : imgur.com/fm7TfLz :/ Ça m'embête pour les gens qui garderont ensuite une idée fausse du fonctionnement de la crypto sur Internet.

    • @CAMPUSTOP
      @CAMPUSTOP 8 років тому

      Je suis désolé 'Alexis B', mais le chiffrement Asymétrique n'est pas utilisé seulement pour le partage des clés symétriques. Le seul but de cette technique de chiffrement est que celui qui possède la clés privée (serveur où n'importe quoi d'autres ) puisse être le seul à comprendre les messages chiffrés à partir de la clés publique.
      Ainsi,
      ---> Le serveur peut : émettre et comprendre un message chiffré (avec sa clés privée)
      ---> Les clients peuvent : seulement émettre les messages chiffrés, mais pas lire de messages chiffrés (avec sa clés publique)
      Aussi, Il n'y a pas de taille max pour un message à Chiffrer. RSA n'est pas le seul algorithme de chiffrement asymétrique existant, il y'en a bien plus.

    • @mikado_
      @mikado_ 8 років тому +1

      >le chiffrement Asymétrique n'est pas utilisé seulement pour le partage des clés symétriques
      Dans le cadre d'une connexion HTTP sur TLS comme discuté ici, si.
      >Aussi, Il n'y a pas de taille max pour un message à Chiffrer. RSA n'est pas le seul algorithme de chiffrement asymétrique existant, il y'en a bien plus.
      En effet, mais toujours en restant dans le cadre du web, RSA est l'algorithme dominant.

  • @bahmamadoutalibe2471
    @bahmamadoutalibe2471 Рік тому

    Merci de me faire comprendre comment realiser sa propre station de travail c-à-d mettre en place un serveur personnel pour heberger des sites et conseils pour le bon matériel

  • @despirithium
    @despirithium 8 років тому +4

    Selon la présentation du SSL/TLS que tu présentes, le problème de l'interception d'envoi entre client serveur n'est pas résolu puisque ce serait la clé publique du serveur qui sert à déchiffrer ce qu'envoi le client. Si c'est le cas, n'importe qui peut avoir accès à la clé publique et déchiffrer.
    La clé privé du serveur, elle, sert à déchiffrer uniquement là où la clé publique ne DOIT PAS permettre de déchiffrer (puisqu'elle est publique). Voilà une erreur que tu devrais corriger.
    Cordialement.

  • @Xeti59
    @Xeti59 8 років тому +1

    Une excellente vidéo d'explication ! Continu comme ça, ton travail est vraiment génial !

  • @plasticg1
    @plasticg1 8 років тому +4

    Très sympa ta vidéo. Petite remarque: on dit chiffrement :)

  • @martinp.4797
    @martinp.4797 8 років тому

    Salut merci beaucoup pour ce tuto TRES bien présenté avec une pédagogie IMPECCABLE et soignée !

  • @PJBhm
    @PJBhm 2 роки тому

    Excellente vidéo merci

  • @mariuscyrilledomon6914
    @mariuscyrilledomon6914 2 роки тому

    Très bon tuto mais y a une chose que je comprends pas du côté serveur. Pourquoi le serveur utilise sa clé privée pour chiffrer les pages qu'il veut envoyer au client. Alors que dans la réalité la clé privée sert au déchiffrement et non au chiffrement.

  • @LeMantiS
    @LeMantiS Рік тому

    Parfait BRAVO ❤❤❤

  • @TheProximator
    @TheProximator 8 років тому

    Excellente video, on attend la suite avec impatience

  • @briquedeckard4716
    @briquedeckard4716 4 роки тому

    Très clair, sans erreur (si on prend le temps de tout regarder :D). Je m'abonne !

  • @pkparceque3485
    @pkparceque3485 3 роки тому

    7:28 donc une clé privée peut aussi servir à chiffrer ? (et pas seulement à déchiffrer comme c'est le cas pour crypter les échanges de données entre le client et le serveur)

  • @mohamedkohen3693
    @mohamedkohen3693 8 років тому +3

    quel logiciel utilise tu pour la présentation ?

  • @dzgoodgood9206
    @dzgoodgood9206 4 роки тому

    MAGNIFIQUE, un grand merci

  • @danielsingho783
    @danielsingho783 Рік тому

    moi je laisse toujours la dernier pub se terminer faut toujours soutenir leur effort merci encore pour ton travaill

  • @naim2083
    @naim2083 2 роки тому

    Pourrais tu faire une vidéo sûr la création de ces clefs et certificats

  • @qadeharpotter4013
    @qadeharpotter4013 8 років тому

    merci pour ta vidéo très ludique , c'est parfait , proprement enregistré , parfait ! ;D

  • @antoineguglielmi6607
    @antoineguglielmi6607 5 років тому +1

    Salut !
    Alors, comme toujours, super vidéo, très instructive :)
    Mais... comment on intègre tout ça à son site web ???

  • @nexuskmd
    @nexuskmd 8 років тому

    Super boulot, merci beaucoup! Est-ce que tu pourrais citer tes sources pour ceux qui souhaitent aller un peu plus loin?

  • @guillaumevalcin5011
    @guillaumevalcin5011 8 років тому

    Bravo pour la pédagogie, en revanche le principe d'échange de clés n'est pas du tout acquis.
    le chiffrage asymétrique règle un problème du chiffrement symétrique, à savoir l'échange de clés devant la menace de l'homme du milieu (interception).
    oublions un peu l'informatique
    je veux transmettre un colis a un tiers, en m'assurant que ce paquet ne puisse être ouvert comment je fais ?
    je prévois un toujours deux clés
    Mon colis va toujours circulé avec une clé qui soit publique, mais qui ne pourra pas uniquement être ouvert avec cette clé.
    Du coup mon colis ne circulent pa avec un seul cadenas, mais deux ! ainsi on s'assure que le colis est sécurisé durant son transport.
    c'est aussi comme ça qu'on protège les coffres forts, ou les systèmes d'armement de missile, etc.
    On s'assure que le dispositif s'ouvre avec deux clés.
    le défaut du chiffrement asymétrique, c'est qu'il évidemment plus lourd, plus long,
    A retenir principalement :
    1) Symétrique : le secret est partagé durant l'échange de clé
    2) Asymétrique : le secret n'est pas partagé, la clé privé ne circule jamais
    www.ssi.gouv.fr/uploads/2015/01/RGS_v-2-0_B1.pdf

  • @appelnonsurtaxe
    @appelnonsurtaxe 8 років тому +1

    J'ai pas exactement compris comment fonctionne le cryptage asymétrique, je vais me renseigner tout de suite, mais si je construit un faux hotspot (routeur/modem), comme je suis l'intermédiaire entre le pc de la victime et le serveur, je dois pouvoir intercepter TOUTES les requêtes, même les échanges de clés, non ?

    • @appelnonsurtaxe
      @appelnonsurtaxe 8 років тому

      D'accord, merci. Mais est il possible, à l'aide d'un "faux" hotspot, de générer des certificats bidon lorsque le client envoie sa requête, pour lui afficher une fausse page google sans avoir le message "Votre connexion n'est pas privée" ?

  • @7Shol
    @7Shol 3 роки тому

    10:30 SI un pirate intercepte l'envoie du certificat, il peut ensuite prendre la place du serveur non?

  • @yassine_klilich
    @yassine_klilich 6 років тому

    explication magnifique, merci beaucoup

  • @Dhkan
    @Dhkan 6 років тому

    Et bah c'était génial, merci !

  • @fanfan54old
    @fanfan54old 8 років тому

    Très très bien expliqué 😊

  • @timmyjimmy57
    @timmyjimmy57 8 років тому

    Simple. Clair. Efficace.
    Merci !!

  • @user-og6ol2im7v
    @user-og6ol2im7v 6 років тому +1

    Excellent! Merci

  • @FabianThomas
    @FabianThomas 7 років тому

    Bravo pour cette vidéo très instructive !

  • @rouxjohan4167
    @rouxjohan4167 3 роки тому

    en asymétrique il y n'y a pas une clé privée coté client ?

  • @tete0148
    @tete0148 8 років тому

    Vidéo très intéressante merci !

  • @michaelharrison7488
    @michaelharrison7488 3 роки тому +1

    3.21 Et cela marche aussi dans l’autre sens et là je dis NON
    A quoi servirait de chiffrer un message avec une clé privée pour le rendre illisible. Car comme tout le monde a accès à la clé publique, ce chiffrement est totalement inutile. C’est juste du bon sens.
    On utilise la clé privée pour la signature et certainement pas pour chiffrer des données.

    • @michaelharrison7488
      @michaelharrison7488 3 роки тому

      Autant pour moi tu corriges le problème ensuite. J'ai eu peur !

  • @Haryoran04
    @Haryoran04 6 років тому

    T'es trop fort !

  • @SadekAmrouchelugi128
    @SadekAmrouchelugi128 8 років тому

    Excellente video

  • @hamzagasmi8902
    @hamzagasmi8902 4 роки тому

    Il y a un truc qui m'échappe là, tu as dit grâce à la clef public on va chiffre la clé premaster mais je suis un hacker et j'ai pu récupérer la clef public cela veut dire que je peux récupérer également la clef premaster.

    • @maatthieu
      @maatthieu 4 роки тому

      non car le hacker doit posséder la clé privée du server pour déchiffrer

  • @gregamorim8068
    @gregamorim8068 4 роки тому

    Tres clair cette vidéo ;)

  • @liliasara4489
    @liliasara4489 4 роки тому

    Interessant sujet merci ajout un lien vers lensemble des video a ce sujet

  • @starberri3364
    @starberri3364 7 років тому +1

    Merci !

  • @Goku-qf2lr
    @Goku-qf2lr 2 роки тому

    hello, j'aimerai savoir qui génère la pré master password

  • @CAMPUSTOP
    @CAMPUSTOP 8 років тому +6

    Tu peux dire "Chiffrement " au lieu de "Chiffrage".
    Le terme "Chiffrage" n'existe pas en Cryptographie

  • @jumpman120
    @jumpman120 8 років тому

    L'intérêt des clé asymétriques c'est qu'il n'y a pas besoin d'autorité centralisé, il me semble.

  • @jeanvaljean2988
    @jeanvaljean2988 8 років тому

    Parfait.

  • @007tnfa
    @007tnfa 6 років тому

    Hello tous. Quelqu'un pourrait me dire quel peut être l'utilité d'utiliser ce framework pour faire des présentations? (Reveal.js) au lieu des logiciels powerpoint de microsoft ou même Impress de libreOffice..etc Ou c'est juste un truc de geek vu que ce framework est directement basé sur HTML, CSS, JAVASCRIPT. En gros on se retrouve entrain de coder une présentation.

    • @grafikart
      @grafikart  6 років тому

      Tu peux utiliser slides.com qui justement se base sur Reveal, mais te permet de générer les slides plus facilement.

  • @FukoProduction
    @FukoProduction 8 років тому

    Super !

  • @aidenblume745
    @aidenblume745 8 років тому

    Mais du coup dans la cryptographie asymétrique si quelqu'un vole notre clé il pourra déchiffrer les informations avec cette clé ?

    • @neb1999
      @neb1999 8 років тому +1

      +Aiden Blume Non car la requête qu'il envoie au serveur ne peut être déchiffré que par la clé privé que seul le serveur possède
      En revanche les réponses renvoyés par le serveur au client pourront être déchiffrer.
      C'est ce que j'ai compris corrigé moi si je me trompe

    • @aidenblume745
      @aidenblume745 8 років тому

      +neb botella D'accord merci (je pense que ça doit être ça ) :-)

    • @grafikart
      @grafikart  8 років тому

      +Aiden Blume C'est exactement cela la clef publique tu la donne a tout le monde donc n'importe qui peut décrypter ce qui sort du serveur. En revanche, la clef privée du serveur doit rester privée :)

    • @aidenblume745
      @aidenblume745 8 років тому

      Merci pour l'explication :-)

    • @mikado_
      @mikado_ 8 років тому

      +Grafikart.fr "C'est exactement cela la clef publique tu la donne a tout le monde donc n'importe qui peut décrypter ce qui sort du serveur. "
      NON, voir mon commentaire au dessus.

  • @samiguerbaa8656
    @samiguerbaa8656 7 років тому

    Merci :)

  • @o0o0o0o0oo0
    @o0o0o0o0oo0 8 років тому

    Bonne vidéo sur la sécurité :D
    quelqu’un sait quel est le logiciel de présentation qu'il utilise ?

  • @kougona
    @kougona 7 років тому

    Les certificats sont -ils payant ? ou est ce qu'on trouve ces certificats ? quelqu'un pourrais me donner un lien pour créer mon premier certificat ?

    • @grafikart
      @grafikart  7 років тому

      Tu peux en obtenir un gratuitement via let's encrypt. Il y a des vidéos sur la mise en place ici : www.grafikart.fr/formations/serveur-linux/nginx-ssl-letsencrypt

  • @jemesensnorman9633
    @jemesensnorman9633 8 років тому +11

    Je comprend rien mai j'aime ça.

    • @ouinom255
      @ouinom255 3 роки тому

      En gros il y a aucune sécurité dans le monde informatique.

  • @iveinsomnia
    @iveinsomnia 8 років тому

    Et c'est comme ça que des fois le serveur t'envois boulé car le header est trop lourd :p

  • @khalilibrahimi4304
    @khalilibrahimi4304 6 років тому

    Good

  • @kadlab
    @kadlab 4 роки тому

    De mon point de vue c'est la crypto Asymétrique qui est la plus fiable avec une clé privée et une clé publique et non pas le contraire.

  • @chpapermagic1370
    @chpapermagic1370 8 років тому

    Très bien expliqué mais il menque qlq choses

  • @g4bfortnite343
    @g4bfortnite343 4 роки тому

    Ijobi