RSA#

Introduction#

Nous avons vu durant le cours qu'il est possible, à l'aide de la cryptographie asymétrique, de chiffrer et signer des messages en utilisant un couple de clés privée/publique (il n'est possible de déchiffrer qu'avec la clé correspondant à celle qui a été utilisée pour chiffrer).

KEZAKO : Comment crypte-t-on les données sur internet ?

Deux possibilités s'offrent à nous avec le chiffrement asymétrique :

  • Chiffrement : l'expéditeur a besoin de la clé publique du destinataire avec laquelle il chiffre le message (ou l'information à envoyer). Le destinataire utilise sa clé privée pour déchiffrer le message.

Alice chiffre un message avec la clé publique de Bob, Bob le déchiffre avec sa clé privée

Source : apprendre-en-ligne.net

  • Signature : l'expéditeur chiffre (signe) le hash du message avec sa clé privée. Le destinataire a besoin de la clé publique de l'expéditeur pour déchiffrer (vérifier) la signature.

Schéma de la signature numérique d'un document et de sa vérification

Source : fr.wikipedia.org

PGP#

PGP -- Pretty Good Privacy -- est une implémentation d'un système de chiffrement asymétrique.

Vous allez l'utiliser pour vous créer des clés et chiffrer/signer des messages que vous vous enverrez par email.

Génération d'un couple de clés#

Remplissez les champs (mettez VOTRE nom et VOTRE adresse email, le reste comme indiqué sur la copie d'écran) -- la « Passphrase » est un mot de passe utilisé pour protéger votre clé privée -- ne l'oubliez pas :

Formulaire « Generate PGP Keys » rempli avec le nom, l'adresse email et la passphrase

Puis cliquez sur Generate Keys ...

Après un moment, vous verrez apparaître vos clés à droite de la fenêtre :

Blocs de clé publique et de clé privée générés, avec les boutons de téléchargement

Téléchargez la clé publique et la clé privée. Vous trouverez dans le dossier Téléchargement vos 2 clés :

Les deux fichiers de clés téléchargés, l'un en -sec.asc et l'autre en -pub.asc

Renommez-les en gardant à la fin le -sec.asc (sec pour clé secrète) et -pub.asc (pub pour clé publique) mais en y mettant devant votre prénom, votre nom et votre classe.

Vous aurez donc 2 fichiers :

  • Prénom Nom 2FX-sec.asc

  • Prénom Nom 2FX-pub.asc

Déposez le fichier contenant votre clé publique dans le répertoire dont vous trouverez le lien sur Moodle.

Envoyer des messages chiffrés et signés#

Allez dans l'onglet Encrypt (+Sign) :

Onglet « Encrypt (+Sign) » de l'outil PGP avec les champs à remplir

Vous allez chiffrer et signer un message pour votre voisin·e.

Vous devez pour cela charger la clé publique du destinataire qui sera utilisée pour chiffrer le message (Receiver's public key) dans le répertoire dont vous trouverez le lien sur Moodle (le même que celui où vous avez déposé votre fichier de clé publique).

Vous devez également charger votre clé privée pour signer le message (Signer's private key) et le mot de passe que vous avez utilisé lors de sa création. Si vous ne mettez pas votre clé privée, alors le message sera uniquement chiffré mais pas signé.

Si tout se passe bien, quand vous cliquez sur « Encrypt the message », vous devriez voir un message indiquant que tout s'est bien passé et vous pourrez télécharger le message chiffré :

Message « successfully encrypted and signed » avec le bouton pour télécharger le message chiffré

Créez un email pour le destinataire dans lequel vous mettez en pièce-jointe le message chiffré que vous venez de télécharger.

Déchiffrer le message et vérifier la signature#

Quand vous recevez un message, téléchargez-le puis allez dans l'onglet Decrypt (+Verify) :

Onglet « Decrypt (+Verify) » de l'outil PGP avec les champs à remplir

Je vous laisse réfléchir quelles sont les clés dont vous avez besoin pour déchiffrer le message et vérifier la signature.

Et maintenant pour le prof ...#

Envoyez-moi un message chiffré et signé à mon adresse edufr.

Pour en savoir plus#

Voici quelques explications supplémentaires sur RSA :

Voici un site qui explique l'utilisation du chiffrement et pourquoi celui-ci est important :

https://www.hebergementwebs.com/securite-et-attaques-sur-internet/le-chiffrement-cryptage-des-donnees-comment-ca-marche-et-pourquoi-l-utiliser