177
Identités, annuaires, habilitations
Chapitre 7
Voici le DN (Distinguished Name) de l’objet « Pierre Martin », c’est-à-dire son
nom absolu, constitué de RDNs (Relative Distinguished Names) successifs, un peu
comme les noms relatifs dans une arborescence de fichiers Unix constituent le
chemin absolu d’un fichier ; CN signifie Common Name, OU Organizational Unit,
O Organization :
cn= Pierre Martin , ou= Groupe Système ,
ou= Division Informatique , o= Compagnie Dupont
La forme des certificats découle également de la norme X500, et elle obéit à la
norme X509.
Qui certifie la signature des autorités de certification ? En bref, qui me garantit
que le contenu de l’annuaire n’est pas un artefact créé par un escroc ? La procédure
de création de l’IGC et d’enregistrement des entités comportera nécessairement
une intervention humaine qui à chaque étape constate l’identité de la personne
(physique, morale ou technique) à laquelle est délivré le certificat. Un certificat
émis par l’IGC décrit une entité et contient sa clé publique, ainsi que les signatures
des autorités qui garantissent le certificat.
Dans un monde idéal (idéal du point de vue de la sécurité informatique, qui
n’est certes pas le seul envisageable), une hiérarchie d’IGC propage une certaine
confiance. Quiconque accède à un système d’information est identifié par l’annuaire et authentifié par son certificat et sa clé publique, dont le pendant est la clé
privée. Chaque serveur est également identifié et authentifié. Les communications
entre les deux peuvent être chiffrées.
Risques liés aux systèmes d’identification
Le fonctionnement des espaces d’identifiants universels évoqués ci-dessus en référence à l’article de Sophie Le Pallec [72] est crucial dans le monde contemporain :
une interruption de plusieurs heures des services rendus par l’Internet aurait des
conséquences économiques et organisationnelles considérables.
L’Internet Corporation for Assigned Names and Numbers (ICANN), nous l’avons signalé ci-dessus, a notamment pour mission de gérer le système de noms de domaine de premier niveau pour les codes génériques (gTLD, tels .com ou .edu)
Identités, annuaires, habilitations
Chapitre 7
Voici le DN (Distinguished Name) de l’objet « Pierre Martin », c’est-à-dire son
nom absolu, constitué de RDNs (Relative Distinguished Names) successifs, un peu
comme les noms relatifs dans une arborescence de fichiers Unix constituent le
chemin absolu d’un fichier ; CN signifie Common Name, OU Organizational Unit,
O Organization :
cn= Pierre Martin , ou= Groupe Système ,
ou= Division Informatique , o= Compagnie Dupont
La forme des certificats découle également de la norme X500, et elle obéit à la
norme X509.
Qui certifie la signature des autorités de certification ? En bref, qui me garantit
que le contenu de l’annuaire n’est pas un artefact créé par un escroc ? La procédure
de création de l’IGC et d’enregistrement des entités comportera nécessairement
une intervention humaine qui à chaque étape constate l’identité de la personne
(physique, morale ou technique) à laquelle est délivré le certificat. Un certificat
émis par l’IGC décrit une entité et contient sa clé publique, ainsi que les signatures
des autorités qui garantissent le certificat.
Dans un monde idéal (idéal du point de vue de la sécurité informatique, qui
n’est certes pas le seul envisageable), une hiérarchie d’IGC propage une certaine
confiance. Quiconque accède à un système d’information est identifié par l’annuaire et authentifié par son certificat et sa clé publique, dont le pendant est la clé
privée. Chaque serveur est également identifié et authentifié. Les communications
entre les deux peuvent être chiffrées.
Risques liés aux systèmes d’identification
Le fonctionnement des espaces d’identifiants universels évoqués ci-dessus en référence à l’article de Sophie Le Pallec [72] est crucial dans le monde contemporain :
une interruption de plusieurs heures des services rendus par l’Internet aurait des
conséquences économiques et organisationnelles considérables.
L’Internet Corporation for Assigned Names and Numbers (ICANN), nous l’avons signalé ci-dessus, a notamment pour mission de gérer le système de noms de domaine de premier niveau pour les codes génériques (gTLD, tels .com ou .edu)
