<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.virtit.fr/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.virtit.fr/feed.php">
        <title>VirtIT - kb:crypto</title>
        <description></description>
        <link>https://wiki.virtit.fr/</link>
        <image rdf:resource="https://wiki.virtit.fr/lib/exe/fetch.php/wiki:dokuwiki.svg" />
       <dc:date>2026-04-08T22:42:53+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.virtit.fr/doku.php/kb:crypto:chiffrer_un_fichier?rev=1527590051&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.virtit.fr/doku.php/kb:crypto:creer_ca?rev=1617112881&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.virtit.fr/doku.php/kb:crypto:dane_tlsa?rev=1530603945&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.virtit.fr/doku.php/kb:crypto:dnssec?rev=1756999746&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.virtit.fr/doku.php/kb:crypto:hpkp?rev=1530603914&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.virtit.fr/doku.php/kb:crypto:letsencrypt?rev=1665739825&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.virtit.fr/lib/exe/fetch.php/wiki:dokuwiki.svg">
        <title>VirtIT</title>
        <link>https://wiki.virtit.fr/</link>
        <url>https://wiki.virtit.fr/lib/exe/fetch.php/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://wiki.virtit.fr/doku.php/kb:crypto:chiffrer_un_fichier?rev=1527590051&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-05-29T10:34:11+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Chiffrer un fichier</title>
        <link>https://wiki.virtit.fr/doku.php/kb:crypto:chiffrer_un_fichier?rev=1527590051&amp;do=diff</link>
        <description>Chiffrer un fichier

L&#039;objectif est de chiffrer un fichier rapidement afin de le transmettre via un support non sûr.

Avec OpenSSL

Avec un mot de passe

Chiffrer


# openssl aes-256-cbc -a -salt -in data.txt -out data.txt.enc


	*  aes-256-cbc algorithme de chiffrement</description>
    </item>
    <item rdf:about="https://wiki.virtit.fr/doku.php/kb:crypto:creer_ca?rev=1617112881&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2021-03-30T14:01:21+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Créer sa CA et signer ses certificats</title>
        <link>https://wiki.virtit.fr/doku.php/kb:crypto:creer_ca?rev=1617112881&amp;do=diff</link>
        <description>Créer sa CA et signer ses certificats

Création de la CA

Pour cela, on va se rendre dans un dossier isolé :


# mkdir /root/ca &amp;&amp; cd /root/ca


puis on va créer l&#039;organisation de dossier suivante:


# mkdir certs crl newcerts private csr



# chmod 700 private</description>
    </item>
    <item rdf:about="https://wiki.virtit.fr/doku.php/kb:crypto:dane_tlsa?rev=1530603945&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-07-03T07:45:45+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>DANE/TLSA</title>
        <link>https://wiki.virtit.fr/doku.php/kb:crypto:dane_tlsa?rev=1530603945&amp;do=diff</link>
        <description>DANE/TLSA

Comprendre DANE/TLSA

FIXME

Compatibilité avec Let&#039;s Encrypt

Une des spécificité de certbot est que à chaque renouvellement, le CSR est recréé et donc l&#039;empreinte du certificat aussi. Ce qui voudrait dire qu&#039;il faudrait donc changer l&#039;entrée</description>
    </item>
    <item rdf:about="https://wiki.virtit.fr/doku.php/kb:crypto:dnssec?rev=1756999746&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-09-04T15:29:06+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Signer ses entrées DNS avec DNSSEC sous Bind9</title>
        <link>https://wiki.virtit.fr/doku.php/kb:crypto:dnssec?rev=1756999746&amp;do=diff</link>
        <description>Signer ses entrées DNS avec DNSSEC sous Bind9

:!: Gérer son DNSSEC est plutôt simple, mais demande de la précaution, car si vous faites une erreur, les résolutions DNS de votre domaine seront rejetées par les résolveurs.

Signer un domaine

Configuration de votre Bind9</description>
    </item>
    <item rdf:about="https://wiki.virtit.fr/doku.php/kb:crypto:hpkp?rev=1530603914&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2018-07-03T07:45:14+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>HPKP</title>
        <link>https://wiki.virtit.fr/doku.php/kb:crypto:hpkp?rev=1530603914&amp;do=diff</link>
        <description>HPKP

Comprendre HPKP

HPKP est une en-tête HTTPS permettant d&#039;indiqué au client pendant une durée déterminé quel seront les certificats HTTPS qui pourront lui être présenté.

Les problèmes pouvant être rencontrées sont les suivants :


	*</description>
    </item>
    <item rdf:about="https://wiki.virtit.fr/doku.php/kb:crypto:letsencrypt?rev=1665739825&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2022-10-14T09:30:25+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Let&#039;s Encrypt</title>
        <link>https://wiki.virtit.fr/doku.php/kb:crypto:letsencrypt?rev=1665739825&amp;do=diff</link>
        <description>Let&#039;s Encrypt

Comprendre Let&#039;s Encrypt

Let&#039;s Encrypt est un Autorité de Certification qui est GRATUITE et qui permet de signer un certificat de façon automatique et quasi instantané. 

Deux méthodes existent pour valider un certificat :


	*  Par requête HTTP : Lors de la demande de certificat, l&#039;</description>
    </item>
</rdf:RDF>
