3.3. Protection des fichiers

3.3.1. WinCrypt

WinCrypt s'appuie sur l'API de chiffrage de Microsoft pour chiffrer et signer les fichiers. Il crée en outre de façon optionnelle une archive zip avant la signature. Il dispose d'un frontal pour gérer la liste des certificats, les parcourir, en installer, en supprimer et choisir celui à employer avec WinCrypt.

La procédure de création d'un certificat est identique à celle de Microsoft Outlook. La même liste de certificats est utilisée par les deux applications.

Un fichier filename.sgn signé avec WinCrypt se vérifie avec la commande :

openssl smime -verify -inform der -in filename.sgn -CAfile cacert.crt

La commande suivante permet de signer un fichier avec OpenSSL de façon compatible :

openssl smime -sign -outform der -nodetach -out filename.sgn \
-signer certificate.pem -in filename.txt

Pour visualiser l'organisation d'un fichier signé :

openssl asn1parse -inform der -in filename.sgn

Hosting by: Hurra Communications GmbH
Generated: 2007-01-26 18:01:21