﻿{"id":563,"date":"2024-04-10T17:57:55","date_gmt":"2024-04-10T15:57:55","guid":{"rendered":"https:\/\/www.formateur.it\/?p=563"},"modified":"2024-04-11T09:34:07","modified_gmt":"2024-04-11T07:34:07","slug":"usages-des-certificats-pour-les-utilisateurs-finaux","status":"publish","type":"post","link":"https:\/\/www.formateur.it\/?p=563","title":{"rendered":"Usages des certificats pour les utilisateurs finaux"},"content":{"rendered":"<p>J&rsquo;ai voulu lister quelques cas dans lesquels on a besoin d&rsquo;utiliser une PKI dans un environnement informatique&#8230;On a par exemple besoin de signer du code, des programmes, des documents, des drivers, des emails.. Je vais essayer d&rsquo;expliquer ces usages dans la suite de cet article.<\/p>\n<p>On utilise la signature \u00e9lectronique dans diff\u00e9rents domaines li\u00e9s \u00e0 la s\u00e9curit\u00e9 du poste de travail<\/p>\n<ul>\n<li>Signature du code ex\u00e9cutable<\/li>\n<\/ul>\n<p>Les \u00e9diteurs ont la possibilit\u00e9 de signer le code ex\u00e9cutable que ce soit dans la signature des fichiers ex\u00e9cutables ou encore des fichiers DLL<\/p>\n<p>La signature num\u00e9rique sert \u00e0 prot\u00e9ger les fichiers ex\u00e9cutables des virus&#8230; en effet si le fichier ex\u00e9cutable ou la dll est corrompu par un virus, le fichier va alors changer d&#8217;empreinte et la signature ne sera plus valable ce qui va provoquer probablement un message d&rsquo;erreur lors du lancement.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"709\" height=\"864\" alt=\"Propri\u00e9t\u00e9s de : Acrobat.exe \nS\u00e9curit\u00e9 \nG\u00e9n\u00e9ral \nListe des signatures \nD\u00e9tails \nCompatibilit\u00e9 \nHorodateur \ndimanche 31 \nOK \nx \nVersions pr\u00e9c\u00e9dentes \nSignatures num\u00e9riques \nNom du si__ \nAdobe Inc. \nAlgorithme___ \nsha256 \nD\u00e9tails \nAnnuler \nAppliquer \" src=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/proprietes-de-acrobat-exe-securite-general-li.png\" class=\"wp-image-564\" srcset=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/proprietes-de-acrobat-exe-securite-general-li.png 709w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/proprietes-de-acrobat-exe-securite-general-li-246x300.png 246w\" sizes=\"(max-width: 709px) 100vw, 709px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"709\" height=\"778\" alt=\"Propri\u00e9t\u00e9s de : AdobeXMP.dll \nG\u00e9n\u00e9ral Signatures num\u00e9riques S\u00e9curit\u00e9 \nListe des signatures \nx \nVersions pr\u00e9c\u00e9dentes \nNom du si__ \nAdobe Inc. \nAlgorithme___ \nsha256 \nHorodateur \nsamedi 9 d\u00e9c__ \nD\u00e9tails \nOK \nD\u00e9tails \nAnnuler \nAppliquer \" src=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/proprietes-de-adobexmp-dll-general-signatures-n.png\" class=\"wp-image-565\" srcset=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/proprietes-de-adobexmp-dll-general-signatures-n.png 709w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/proprietes-de-adobexmp-dll-general-signatures-n-273x300.png 273w\" sizes=\"(max-width: 709px) 100vw, 709px\" \/><\/p>\n<ul>\n<li>Programme d&rsquo;installation et packages d&rsquo;installation<\/li>\n<\/ul>\n<p>Les \u00e9diteurs vont g\u00e9n\u00e9ralement signer les packages d&rsquo;installation afin de prouver qu&rsquo;ils sont les auteurs et les \u00e9diteurs du package.<\/p>\n<p>C&rsquo;est important car on a souvent sur internet des sites qui proposent des logiciels connus qui sont repackag\u00e9s avec des malwares !<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"749\" alt=\"Signatures num\u00e9riques \n&gt; \n&gt; \n334CH \nNouveau \nGalerie \nOneDrive \nDocuments \nBureau \nT\u00e9l\u00e9chargeme \nR Images \nO \nMusique \nVid\u00e9os \nIPSSI 23 24 \n15 novembre \nCours du mercre \nCours d\u00e9cembre \nos (C \n&gt; \nCe PC \n&gt; os \nOYO \n&gt; Apps &gt; 334CH &gt; \nPropri\u00e9t\u00e9s de : SupportAssistx64.msi \nx \nVersions pr\u00e9c\u00e9dentes \nn Nom \ndell \nSupportAssistx64.msi \nSupportAssistx64.msp \nPersonnaliser \nG\u00e9n\u00e9ral \nD\u00e9tails \nCompatibilit\u00e9 \nListe des signatures \nNom du si__ \nDell Inc. \nAlgorithme. \nsha256 \nHorodateur \nmercredi 20 m. \nOK \nD\u00e9tails \nAnnuler \nS\u00e9curit\u00e9 \nAppliquer \nR\u00e9seau \n&gt; \" src=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/signatures-numeriques-greater-greater-334ch-nouveau-galer.png\" class=\"wp-image-566\" srcset=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/signatures-numeriques-greater-greater-334ch-nouveau-galer.png 1024w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/signatures-numeriques-greater-greater-334ch-nouveau-galer-300x219.png 300w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/signatures-numeriques-greater-greater-334ch-nouveau-galer-768x562.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"550\" alt=\"560274d333d4453891d8ec26f03f7a7c.appxbundle \n560274d333d4453891 d8ec26f03f7a7c_License1 .xml \nAIJMlDs.b&lt;t \nMicrosoft.NET.Native.Framework.2.0 2.0.27427.0 arm \nMicrosoft.NET.Native.Framework.2.0 2.0.27427.0 x64 \nMicrosoft.NET.Native.Framework.2.0 2.0.27427.0 x86 \nPropri\u00e9t\u00e9s de : Microsoft.NET.Native.Framework.2.0 2.0.27427.0 arm 8wek... \nG\u00e9n\u00e9ral Signatures num\u00e9riques S\u00e9curit\u00e9 D\u00e9tails Versions pr\u00e9c\u00e9dentes \nx \nListe des signatures \nNom du si___ Algorithme___ \nMicrosoft sha256 \n8wekyb3d8bbwe.appx \n8wekyb3d8bbwe.appx \n8wekyb3d8bbwe.appx \nHorodateur \njeudi 28 f\u00e9vrie_ \nMicrosoft.NET.Native.Runtime.2.0 2.0.25709.0 arm_8wekyb3d8bbwe.appx \nMicrosoft.NET.Native.Runtime.2.0 2.0.25709.0 x64 8wekyb3d8bbwe.appx \nMicrosoft.NET.Native.Runtime.2.0 2.0.25709.0 x86 8wekyb3d8bbwe.appx \nMicrosoft.VCLibs. 140.00 14.0.27323.0 arm_8wekyb3d8bbwe.appx \nMicrosoft.VCLibs. 140.00 14.0.27323.0 arm64 8wekyb3d8bbwe.appx \nMicrosoft.VCLibs. 140.00 14.0.27323.0 x64_8wekyb3d8bbwe.appx \nMicrosoft.VCLibs. 140.00 14.0.27323.0 x86 8wekyb3d8bbwe.appx \nMPAP 560274d333d4453891d8ec26f03f7a7c 001 .provxml \nD\u00e9tails \nOK \nAnnuler \nAppliquer \" src=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/560274d333d4453891d8ec26f03f7a7c-appxbundle-56027.png\" class=\"wp-image-567\" srcset=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/560274d333d4453891d8ec26f03f7a7c-appxbundle-56027.png 1024w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/560274d333d4453891d8ec26f03f7a7c-appxbundle-56027-300x161.png 300w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/560274d333d4453891d8ec26f03f7a7c-appxbundle-56027-768x413.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p>Vous pouvez via les strat\u00e9gies de groupe n&rsquo;autoriser que des logiciels fournis par certains \u00e9diteurs et \u00e0 ce moment-l\u00e0 vous allez demander \u00e0 avoir que des ex\u00e9cutables sign\u00e9s num\u00e9riquement par des \u00e9diteurs que vous aurez approuv\u00e9s.<br \/>\nA ce moment-l\u00e0 vous allez vous appuyer sur la signature de code pour valider ou non l&rsquo;utilisation ou l&rsquo;installation d&rsquo;un logiciel.<\/p>\n<p>C&rsquo;est le cas en particulier les strat\u00e9gies de groupe AppLocker qui peuvent permettre de n&rsquo;autoriser que certains logiciels sign\u00e9s par certains \u00e9diteurs.<\/p>\n<ul>\n<li>Signature de documents<\/li>\n<\/ul>\n<p>Vous pouvez signer par exemple des documents PDF afin de prouver que vous en \u00eates l&rsquo;auteur et de prouver que ce sont des documents authentiques.<\/p>\n<p>Vous pouvez \u00e9galement signer num\u00e9riquement un document Word ou Excell pour prouver que vous en \u00eates l&rsquo;auteur.<\/p>\n<p>Sur les signatures de documents vous pouvez \u00e9galement ajouter un timestamp qui va prouver la date et l&rsquo;heure \u00e0 laquelle le document a \u00e9t\u00e9 sign\u00e9&#8230; (Chrono datage)<\/p>\n<p>Certains documents num\u00e9riques doivent \u00eatre sign\u00e9s num\u00e9riquement pour avoir une valeur juridique comme une facture envoy\u00e9e entre 2 soci\u00e9t\u00e9s.<\/p>\n<ul>\n<li>Signature des macros dans Word &amp; Excel&#8230;<\/li>\n<\/ul>\n<p>Les documents avec des macros ont toujours caus\u00e9 des probl\u00e8mes chez Microsoft puisque le document peut \u00eatre ouvert et ex\u00e9cuter une macro \u00e0 l&rsquo;ouverture du document.<\/p>\n<p>Une macro c&rsquo;est du code qui peut \u00eatre un code avec un virus. On l&rsquo;a vu notamment avec les ransomware qui se sont propag\u00e9s avec cette m\u00e9thode.<\/p>\n<p>Vous pouvez d\u00e9sactiver l&rsquo;ex\u00e9cution du code dans les applications du Pack Office pour n&rsquo;autoriser que le code qui a \u00e9t\u00e9 sign\u00e9 num\u00e9riquement (par exemple par un \u00e9diteur ou par un d\u00e9veloppeur interne \u00e0 la soci\u00e9t\u00e9).<\/p>\n<ul>\n<li>Signature des script PowerShell<\/li>\n<\/ul>\n<p>En PowerShell par d\u00e9faut vous n&rsquo;avez pas le droit de lancer un script sur une machine Windows 10 ou Windows 11.<\/p>\n<p>Sur les machines Windows Server vous pouvez lancer un script qui a \u00e9t\u00e9 \u00e9crit sur la machine ou un script qui vient de l&rsquo;ext\u00e9rieur mais \u00e0 ce moment-l\u00e0 le script doit \u00eatre sign\u00e9 num\u00e9riquement.<\/p>\n<p>Dans tous les cas vous avez besoin d&rsquo;avoir une signature sur le code pour certaines ex\u00e9cutions de script. On verra plus tard comment signer votre code PowerShell<\/p>\n<ul>\n<li>Signature des fichiers RDP<\/li>\n<\/ul>\n<p>Les fichiers permettent de se connecter \u00e0 des applications h\u00e9berger sous des environnements Citrix ou Terminal Serveur<\/p>\n<p>Pour \u00e9viter d&rsquo;avoir \u00e0 lancer des fichiers RDP qui seraient des fichiers qui enverraient vers les mauvais serveurs destin\u00e9s \u00e0 r\u00e9cup\u00e9rer les donn\u00e9es de l&rsquo;utilisateur on peut demander la signature des fichiers RDP et on peut \u00e9galement fournir des fichiers RDP sign\u00e9s<\/p>\n<ul>\n<li>Signature des drivers<\/li>\n<\/ul>\n<p>Microsoft a subi de nombreux revers avec des drivers qui ont mal \u00e9t\u00e9 \u00e9crits, en effet ces drivers provoquaient des plantages avec des \u00e9crans Bleus sur la machine et les utilisateurs li\u00e9s ces plantages au syst\u00e8me d&rsquo;exploitation plut\u00f4t qu&rsquo;aux constructeurs et aux fournisseurs du driver.<\/p>\n<p>Microsoft a donc mis en place un syst\u00e8me dans lequel elle fournit un cahier des charges \u00e0 tous les constructeurs et elle va v\u00e9rifier le respect du cahier des charges sur les drivers qui vont \u00eatre fournis aux utilisateurs.<\/p>\n<p>Ainsi un constructeur va fournir son driver \u00e0 Microsoft, Microsoft va contr\u00f4ler les drivers et en cas de conformit\u00e9 elle va signer le driver pour indiquer sa compatibilit\u00e9 avec le syst\u00e8me d&rsquo;exploitation Windows.<\/p>\n<p>Autrement dit vous pouvez installer des drivers qui ne sont pas sign\u00e9s mais sachez que vous le faites \u00e0 votre risque et p\u00e9rils.<\/p>\n<p>[Dans certains cas par exemple les constructeurs de cartes graphiques fournissent fr\u00e9quemment des drivers tr\u00e8s r\u00e9cents qui n&rsquo;ont pas encore pu \u00eatre sign\u00e9s num\u00e9riquement par Microsoft]<\/p>\n<p>La signature des drivers est faite via un fichier catalogue comme repr\u00e9sent\u00e9 la capture d&rsquo;\u00e9cran ci-dessus&#8230;<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"843\" alt=\"n Nom \nEIC65x64.cat \nt] EIC65x64.d \nCatalogue de s\u00e9curit\u00e9 \nEIC65x64.i \nG\u00e9n\u00e9ral Catalogue de s\u00e9curit\u00e9 \nModifi\u00e9 le \n04\/02\/2019 07:09 \nType \nCatalogue de s\u00e9curit\u00e9 \nx \nEIC65x64.s \nEICMSG.DL \nEl D68x64. \n\u00db El 068x64. \nEl D68x64.i \nEID68x64.s \nEIDMSG.D \nEIR68x64. \n\u00db EIR68x64.d \nEIR68x64.i \nEIR68x64.s \nEIRMSG.DL \nA] NicC04.dll \nA] NiclnstC.dll \nt s\u00e9lectionn\u00e9 15,3 Ko \nInformations sur le Catalogue de s\u00e9curit\u00e9 \nCe catalogue de s\u00e9curit\u00e9 est valde. \na ljbli%bon du sujet \na Identificateur de liste \na Date d'effet \nn Algorithme du sujet \nValeur \nValeur \nVI \n1.3.6. IA. 1.311.12.1.1 \n8c 27 as 88 04 24 29 4482 56 7a sc.. \nlund 10 octobre 2016 \n1.3.6.1.4.1.311.12.1.3 \n303a1e26005100750061006c.. \n30 14 le 0600 4400 5400 4302 0... \nAffcher la signature \nons sur l'ins... \nst\u00e8me \nde l'applica... \nde s\u00e9curit\u00e9 \nons sur l'ins... \nst\u00e8me \nde l'applica... \nde s\u00e9curit\u00e9 \nons sur l'ins... \nst\u00e8me \nde l'applica... \nde l'applica... \nde l'applica... \nTaille \n16 Ko \n4 Ko \n98 Ko \n461 Ko \n79 Ko \n36 Ko \n4 Ko \n207 Ko \n563 Ko \n95 Ko \n19 Ko \n4 Ko \n174 Ko \n420 Ko \n108 Ko \n123 Ko \n89 Ko \" src=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/n-nom-eic65x64-cat-t-eic65x64-d-catalogue-de-s.png\" class=\"wp-image-568\" srcset=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/n-nom-eic65x64-cat-t-eic65x64-d-catalogue-de-s.png 1024w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/n-nom-eic65x64-cat-t-eic65x64-d-catalogue-de-s-300x247.png 300w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/n-nom-eic65x64-cat-t-eic65x64-d-catalogue-de-s-768x632.png 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" width=\"609\" height=\"767\" alt=\"Catalogue de s\u00e9curit\u00e9 \nG\u00e9n\u00e9ral Catalogue de s\u00e9curit\u00e9 \nEntr\u00e9es de catalogue : \nL\u00e9gende \nIC15FOA04F46E3AC19A166853D724A662D9859F9 \n2961564C4DBO IDF68BDD2DC9F80F6FF84889B155 \n750B0660150C55941B15CAE6F45DC8D528E8631z2C2DIA7CE8F... \nx \n2\u00e9tails de l'entr\u00e9e \nOSAttr \nValeur : \nValeur \nIC15FOA04F46E3AC19A166853072... \n2:10.0 \nnicnstcd \" src=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/catalogue-de-securite-general-catalogue-de-securi.png\" class=\"wp-image-569\" srcset=\"https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/catalogue-de-securite-general-catalogue-de-securi.png 609w, https:\/\/www.formateur.it\/wp-content\/uploads\/2024\/04\/catalogue-de-securite-general-catalogue-de-securi-238x300.png 238w\" sizes=\"(max-width: 609px) 100vw, 609px\" \/><\/p>\n<p>Ce fichier catalogue de s\u00e9curit\u00e9 contient la liste de plusieurs fichiers du driver ainsi que leurs empreintes num\u00e9rique et ce fichier lui-m\u00eame il est sign\u00e9 pour prouver que tous les files du driver qu&rsquo;il couvre sont \u00e9galement valid\u00e9s par l&rsquo;\u00e9diteur&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>J&rsquo;ai voulu lister quelques cas dans lesquels on a besoin d&rsquo;utiliser une PKI dans un environnement informatique&#8230;On a par exemple besoin de signer du code, des programmes, des documents, des drivers, des emails.. Je vais essayer d&rsquo;expliquer ces usages dans la suite de cet article. On utilise la signature \u00e9lectronique [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,4],"tags":[],"_links":{"self":[{"href":"https:\/\/www.formateur.it\/index.php?rest_route=\/wp\/v2\/posts\/563"}],"collection":[{"href":"https:\/\/www.formateur.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.formateur.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.formateur.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.formateur.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=563"}],"version-history":[{"count":3,"href":"https:\/\/www.formateur.it\/index.php?rest_route=\/wp\/v2\/posts\/563\/revisions"}],"predecessor-version":[{"id":573,"href":"https:\/\/www.formateur.it\/index.php?rest_route=\/wp\/v2\/posts\/563\/revisions\/573"}],"wp:attachment":[{"href":"https:\/\/www.formateur.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=563"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.formateur.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=563"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.formateur.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=563"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}