3.3. Protection des fichiers

3.3.1. WinCrypt

WinCrypt s'appuie sur l'API de chiffrage de Microsoft pour chiffrer et signer les fichiers. Il cr�e en outre de fa�on optionnelle une archive zip avant la signature. Il dispose d'un frontal pour g�rer la liste des certificats, les parcourir, en installer, en supprimer et choisir celui � employer avec WinCrypt.

La proc�dure de cr�ation d'un certificat est identique � celle de Microsoft Outlook. La m�me liste de certificats est utilis�e par les deux applications.

Un fichier filename.sgn sign� avec WinCrypt se v�rifie avec la commande�:

openssl smime -verify -inform der -in filename.sgn -CAfile cacert.crt

La commande suivante permet de signer un fichier avec OpenSSL de fa�on compatible�:

openssl smime -sign -outform der -nodetach -out filename.sgn \
-signer certificate.pem -in filename.txt

Pour visualiser l'organisation d'un fichier sign�:

openssl asn1parse -inform der -in filename.sgn

Hosting by: Hurra Communications GmbH
Generated: 2007-01-26 18:01:21