Bonjour,
je voudrais que quelqu'un m'éclaire sur la différence entre signature électronique et certificat électronique.
Au départ, j'avais cru comprendre que la signature électronique assurait l'intégrité des données, le chiffrement permettait la confidentialité des données et le certificat assurait l'authentification et la non-répudiation.
Mais je lis également dans divers document, que le certificat permet l'authentification, la signature, ainsi que le chiffrement du document à transmettre, je ne comprends donc plus.
De plus, je voudrais également savoir comment est-ce que l'on peut écrire une application qui crée des certificats puisque d'après ce que j'ai compris, il faut que ces certificats soient demandés et délivrés par une autorité de certification ou je ne sais quoi...
Merci de m'aider, j'ai besoin de ces informations pour mon stage :(
une petite recherche sur gogole te donne les différences
wiki dit : Certificat électronique
Un certificat électronique est une carte d'identité numérique dont l'objet est d'identifier une entité physique ou non-physique. Le certificat numérique ou électronique est un lien entre l'entité physique et l'entité numérique (Virtuel). L'autorité de certification fait foi de tiers de confiance et atteste du lien entre l'identité physique et l'entité numérique. Le standard le plus utilisé pour la création des certificats numériques est le X.509.
wiki dit : Signature numérique
La signature numérique est un mécanisme permettant d'authentifier l'auteur d'un document électronique et de garantir son intégrité, par analogie avec la signature manuscrite d'un document papier. Un mécanisme de signature numérique doit présenter les propriétés suivantes :
Il doit permettre au lecteur d'un document d'identifier la personne ou l'organisme qui a apposé sa signature.
Il doit garantir que le document n'a pas été altéré entre l'instant où l'auteur l'a signé et le moment où le lecteur le consulte.
Pour cela, les conditions suivantes doivent être réunies :
Authentique : L'identité du signataire doit pouvoir être retrouvée de manière certaine.
Infalsifiable : La signature ne peut pas être falsifiée. Quelqu'un d'autre ne peut se faire passer pour un autre.
Non réutilisable: La signature n'est pas réutilisable. Elle fait partie du document signé et ne peut être déplacée sur un autre document.
Inaltérable : Un document signé est inaltérable. Une fois qu'il est signé, on ne peut plus le modifier.
Irrévocable : La personne qui a signé ne peut le nier.
La signature électronique n'est devenue possible qu'avec la cryptographie asymétrique.
Elle se différencie de la signature écrite par le fait qu'elle n'est pas visuelle, mais correspond à une suite de nombres.
Bonjour,
merci mais j'avais déjà regardé beaucoup de sites avant de poster ma question!
Wiki dit aussi:
Usuellement, on distingue deux familles de certificats numériques :
* les certificats de signature, utilisés pour signer des documents ou s'authentifier sur un site web, et
* les certificats de chiffrement (les gens qui vous envoient des courriels utilisent la partie publique de votre certificat pour chiffrer le contenu que vous serez seul à pouvoir déchiffrer)
... d'où mon "embrouillement".
J'attends donc des explications supplémentaires si quelqu'un en a