L'identité numérique d'une organisation ou d'un individu est l'ensemble des traces, informations et interactions qui permettent de le caractériser sur le web. Sa protection est devenue un enjeu majeur. Par ailleurs, la preuve électronique (signature, horodatage, cryptographie) est un pilier essentiel pour garantir l'authenticité, l'intégrité et la non-répudiation des échanges numériques.
L'identité numérique d'une organisation se construit à partir de multiples sources.
| Source | Description |
|---|---|
| Site web | Présence institutionnelle, mentions légales, CGU. |
| Emails | Domaine, signature, protocoles (SPF, DKIM, DMARC). |
| Réseaux sociaux | Comptes professionnels, publications, interactions. |
| Avis et mentions | Retours clients, articles de presse, forums. |
| Noms de domaine | Protection contre le cybersquattage et le typosquattage. |
Bonnes pratiques : surveiller régulièrement l'utilisation de son nom de domaine, activer SPF/DKIM/DMARC pour les emails, et former les utilisateurs à reconnaître les tentatives d'hameçonnage.
La preuve électronique permet de garantir l'authenticité, l'intégrité et la non-répudiation des documents et transactions numériques.
| Pilier | Description |
|---|---|
| Authenticité | Garantir que le document émane bien de l'auteur déclaré. |
| Intégrité | Assurer que le document n'a pas été modifié après sa création. |
| Non-répudiation | Empêcher l'auteur de nier avoir créé ou signé le document. |
| Datation | Horodatage fiable (certifié par une autorité de confiance). |
La PKI est l'infrastructure qui permet de gérer les certificats numériques et les clés.
| Élément | Rôle |
|---|---|
| AC (Autorité de Certification) | Émet et signe les certificats. |
| AR (Autorité d'Enregistrement) | Vérifie l'identité des demandeurs. |
| Certificat X.509 | Document numérique liant une clé publique à une identité. |
| Liste de révocation (CRL) | Liste des certificats révoqués avant expiration. |
OpenSSL est un outil de ligne de commande pour la cryptographie.
Générer une paire de clés RSA (2048 bits) :
openssl genrsa -out cle_privee.pem 2048 openssl rsa -in cle_privee.pem -pubout -out cle_publique.pem
genrsa : génère une clé privée RSA.-out cle_privee.pem : sauvegarde dans le fichier.rsa -pubout : extrait la clé publique depuis la clé privée.Signer un fichier avec sa clé privée :
openssl dgst -sha256 -sign cle_privee.pem -out signature.bin document.pdf
Vérifier la signature :
openssl dgst -sha256 -verify cle_publique.pem -signature signature.bin document.pdf
dgst -sha256 : calcule l'empreinte SHA-256 du document.-sign cle_privee.pem : chiffre l'empreinte avec la clé privée.-verify cle_publique.pem : vérifie avec la clé publique.Associez chaque terme à sa définition :
Un site marchand souhaite sécuriser les transactions et garantir l'intégrité des bons de commande. Proposez une solution basée sur la cryptographie.
Testez vos connaissances. Sélectionnez une réponse, un feedback s'affichera immédiatement.
1. Qu'est-ce que la e-réputation ?
2. Le typosquattage consiste à :
3. Une fonction de hachage (ex : SHA-256) permet de :
4. Dans une infrastructure PKI, l'Autorité de Certification (AC) a pour rôle :
5. Pour signer électroniquement un document, on utilise :