PKI et Open Source - Déploiement et administration
Synopsis
Qu'il s'agisse de mettre en oeuvre des services web ou
simplement d'administrer un intranet ou un extranet,
l'accès à l'information exige toujours plus de confort et
toujours plus de sécurité. Cette double exigence a fait le
succès du protocole SSL et des certificats X.509.
Cet ouvrage explique en détail comment installer et
tirer parti d'une PKI (infrastructure à clé publique) basée
sur ces deux technologies fondamentales. Plus précisément,
vous apprendrez à utiliser et personnaliser des solutions
construites autour de la bibliothèque libre OpenSSL, qui
faciliteront grandement l'authentification des utilisateurs
et la protection des communications.
Entre autres thèmes abordés au fil des chapitres, outre
un rappel complet de l'histoire et du fonctionnement des
systèmes de cryptographie, vous trouverez :
- Des explications détaillées destinées aux utilisateurs
de certificats, concernant non seulement l'acquisition de
certificats gratuits ou commerciaux, mais aussi leur
installation sur les principaux navigateurs.
- Une présentation approfondie de l'administration d'une
PKI Open Source, appliquée notamment aux outils comme LDAP,
IDX-PKI, OpenCA.
- Gestion de la PKI avec OpenSSL. Création et
configuration de certificats serveur mais aussi
utilisateur, et même vérification des chaînes de
certificats. Vous trouverez aussi un chapitre consacré à la
création de certificats pour Java, et un autre sur
l'utilisation avancée du protocole SSL avec Apache.
- Programmation sécurisée X.509, y compris avec des
outils comme OpenSSH ou Stunnel, avec exemples de signature
de code java, et utilisation des API Perl, PHP et C.
- En annexe, des informations sur la législation en
vigueur, une présentation des principaux algorithmes de
cryptographie, une description de la norme X.509 v3 et un
manuel OpenSSL, accompagné d'exemples de fichiers de
configuration.
Les administrateurs système apprendront dans ce livre
l'art et la manière de déployer une PKI libre à moindre
coût. Les développeurs pourront exploiter toute la
puissance d'OpenSSL et de la gestion de certificats pour
leurs applications. Enfin, les responsables de projet
trouveront dans cet ouvrage toutes les informations
nécessaires au dimensionnement de leurs prévisions.
Au sommaire
- Généralités
- Utilisation traditionnelle de l'Internet
- Restriction de l'accès
- Les principes généraux de la cryptographie et des
PKI
- Nouvelle approche de la confidentialité
- Mise en oeuvre de certificats
- Les navigateurs web et les clients de messagerie
- PKI Open Source
- Gérer une autorité de certification
- L'initiative Open Source
- LDAP
- IDX-PKI
- OpenCA
- Maîtrise de la PKI avec OpenSSL
- La cryptographie et les PKI
- Le protocole SSL
- L'outil OpenSSL
- Création du certificat Root CA
- Création d'un certificat CA Intermédiaire
- Création d'un certificat Serveur
- Création d'un certificat Utilisateur
- Création décentralisée de certificats
- Création d'un certificat Java
- Création d'un certificat OCSP
- Utilisation avancée : Apache/SSL
- Programmation sécurisée X.509
- Compilation des composants
- Utilisation avancée des certificats X.509 dans d'autres
outils
- Signature de code Java
- Programmation Java : application de sécurité
- Programmation des API
- Annexes
- Informations sur la législation
- Les algorithmes cryptographiques
- How To Use OpenSSL
- Fichiers de configuration pour OpenSSL
- Norme X.509 v3 et OpenSSL
- Références techniques
- Liens utiles et références Web
- Glossaire
- Bibliographie
- Index
Commander ce livre au
prix de
55,00
€
52,25
€
Classé sous : Création, Pki, Certificat, Certificats, Openssl
Livres en rapport
|
Derniers Blogs
GESTION D'EXCEPTION AVEC LES TASKSGESTION D'EXCEPTION AVEC LES TASKS par richardc
Nous avons vu dans un précédent article comment utiliser Task pour effectuer des opérations dans un autre thread.
Malheureusement, comme tout le monde n'est pas parfait, il se peut que cette exécution se passe mal et qu'une exception se produise.
La...
Cliquez pour lire la suite de l'article par richardc DéMARRONS AVEC LES TASKSDéMARRONS AVEC LES TASKS par richardc
Que vous le vouliez ou non, le développement multi-tâche est maintenant une obligation pour toute nouvelle application. Il est donc vital d'en comprendre les mécanismes et de s'y mettre le plus tôt possible.
En attendant le .NET Framework 4.5 avec le...
Cliquez pour lire la suite de l'article par richardc SLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPSSLIDE & DéMO TECHDAYS 2012 - FAST & FURIOUS XAML APPS par Vko
Retrouvez les slides et les démo de ma session Fast & Furious XAML Apps. A ceux qui se posent la question : "est-ce que le code de la DataGrid est disponible?", je vous répondrais "pas encore". Je vais mettre en place un projet codeplex pour part...
Cliquez pour lire la suite de l'article par Vko XNA IS DEAD!XNA IS DEAD! par richardc
Depuis la semaine dernière (et grâce aux TechDays 2012), je me penche activement sur la nouvelle version de Windows, aka Windows 8. Vous me direz, il était temps puisque la première preview date de Septembre dernier.
OK. Remarquez, on n'en est qu'aux...
Cliquez pour lire la suite de l'article par richardc TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 !TECHDAYS PARIS 2012 : WINDOWS SERVER "8" QUOI DE 9 ! par ROMELARD Fabrice
Speakers: Fabrice Meillon et Stanislas Quastana Cette session est basée entièrement sur celle donnée lors de la BUILD cet hiver. Il n'y a pas d'ajout d'information en rapport avec cet évènement passé. Windows 8 Server sera intégralem...
Cliquez pour lire la suite de l'article par ROMELARD Fabrice
Logiciels
DocTranslate (V3.1.0.0)DOCTRANSLATE (V3.1.0.0)DocTranslate est un traducteur de document Microsoft Word, PowerPoint et Excel. Il permet d'autom... Cliquez pour télécharger DocTranslate Tribler (2012)TRIBLER (2012)Tribler est un client pair à pair (P2P/Peer-to-Peer) open source avec la capacité de regarder des... Cliquez pour télécharger Tribler OneSwarm (2012)ONESWARM (2012)Le peer-to-peer qui protège votre vie privée, c'est OneSwarm.
Ce logiciel de peer-to-peer crypté... Cliquez pour télécharger OneSwarm PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO (V8.4)PONAMEDIA TV DEVIENS HELLLOOO FLASH
LA TV SUR VOTRE ORDINATEUR.
Toute une plateforme Multi... Cliquez pour télécharger PONAMEDIA PREMIUM - HELLLOOO FLASH DEMO Academy System (17.2.1.0)ACADEMY SYSTEM (17.2.1.0)Logiciel de gestion des établissements.
- élèves/étudiants (inscription, dossier, absence...)
-... Cliquez pour télécharger Academy System
|