TP3 Securite

Télécharger au format pdf ou txt
Télécharger au format pdf ou txt
Vous êtes sur la page 1sur 1

Institut Supérieur des Etudes Technologiques

Jendouba

Niveau DSI21 & RSI21 A.U: 2021/2022


Matière Sécurité Intelligente 1er semestre

TP3 : CHIFFREMENT ASYMETRIQUE

RSA : clés, chiffrement, déchiffrement, signatures


 Génération de clé privée/publique RSA :

Le format de sortie par défaut est du PEM (Privacy Enhanced Mail).


A l’aide de l’option –outform ou -inform on peut changer le format. Deux formats sont supportés par cette option
PEM et DER.
Pour créer la clé privée/publique, vous pouvez taper la commande suivante :
OpenSSL> genrsa -out key.priv 1024
Ici, vos clé privée/publique sont générées. Elles sont stockées sur votre disque dur dans le fichier key. Les clés ont
une longueur chacune de 1024 bits.
OpenSSL> rsa –in key.priv -des3 –out key.pem
Pour la vérification des clés privée/publique RSA et les visualiser vous pouvez taper :
OpenSSL> rsa -in key
Ou bien
OpenSSL> rsa -in key -check
Ou bien
OpenSSL> rsa -in key -check –modulus
Ou bien, utiliser ‘wordpad’ ou ‘notepad’ de windows pour la visualisation du contenu de la clé.
Génération de la clé publique RSA : OpenSSL> rsa -in key.priv -pubout -out Pubkey.pub
Pubkey est un fichier qui va contenir la clé publique. Il a été créé à partir du fichier key qui contient les clés
privée/publique.
Vérification de la clé publique RSA :
OpenSSL> rsa -pubin -in pubkey.pub –text
Ou bien visualiser la clé par ‘wordpad’
 CHIFFREMENT/DECHIFFREMENT DE DONNEES AVEC RSA

On peut chiffrer des données avec une clé publique RSA. Pour cela on utilise la commande rsautl
Openssl> rsautl -encrypt -in fichier_entrée -pubin -inkey clépublique -out fichier_sortie
- fichier_entrée est le fichier des données à chiffrer. Attention, le fichier des données à chiffrer ne doit pas avoir une
taille excessive (ne doit pas dépasser 116 octets pour une clé de 1024 bits).
- clépublique est le fichier contenant la clé RSA. Si ce fichier ne contient que la parte publique de la clé, il faut
rajouter l'option -pubin.
- fichier_sortie est le fichier de données chiffré.

Pour déchiffrer, on remplace l'option -encrypt par -decrypt. Le fichier contenant la clé doit obligatoirement
contenir la partie privée.
1

Vous aimerez peut-être aussi

pFad - Phonifier reborn

Pfad - The Proxy pFad of © 2024 Garber Painting. All rights reserved.

Note: This service is not intended for secure transactions such as banking, social media, email, or purchasing. Use at your own risk. We assume no liability whatsoever for broken pages.


Alternative Proxies:

Alternative Proxy

pFad Proxy

pFad v3 Proxy

pFad v4 Proxy