1
00:00:04,380 --> 00:00:09,160
 Bonjour et bienvenue dans cette vidÃ©o
 intitulÃ©e WPA3 Easy Connect.

2
00:00:09,160 --> 00:00:16,060
 Avant de parler de WPA3 Easy Connect
 et du problÃ¨me qu'il rÃ©sout, voyonsâ¦

3
00:00:16,060 --> 00:00:22,240
 Revenons aux balbutiements du Wi-Fi, au
 dÃ©but des annÃ©es 2000, et parlons-en.

4
00:00:22,240 --> 00:00:25,200
 concernant certains des problÃ¨mes
 qui existaient Ã  l'Ã©poque.

5
00:00:25,200 --> 00:00:30,080
 Ã l'Ã©poque, le Wi-Fi en Ã©tait encore Ã 
 ses balbutiements, et beaucoup de gensâ¦

6
00:00:30,080 --> 00:00:34,720
 On nous l'a prÃ©sentÃ© et beaucoup d'utilisateurs
 non techniques Ã©taient en quelque sorte

7
00:00:34,720 --> 00:00:40,940
 Ils Ã©taient dÃ©concertÃ©s par cette idÃ©e qu'ils devaient
 saisir une phrase de passe WPA ou WPA2.

8
00:00:40,940 --> 00:00:45,260
 surtout si ce Ã  quoi ils avaient affaire Ã©tait
 quelque chose comme un appareil photo

9
00:00:45,260 --> 00:00:51,320
 ou une imprimante ou un tÃ©lÃ©viseur dotÃ© d'un trÃ¨s
 petit Ã©cran ou de commandes d'entrÃ©e limitÃ©es,

10
00:00:51,320 --> 00:00:56,580
 ce qui, comme indiquÃ© ici, rendait la saisie de cette
 phrase de passe fastidieuse, voire source d'erreurs.

11
00:00:56,580 --> 00:01:01,980
 enclin. Par exemple, voici une phrase
 de passe plutÃ´t bonne, plutÃ´t

12
00:01:01,980 --> 00:01:06,220
 Bien construit, joli et sÃ©curisÃ©, mais
 nous avons une imprimante ici et

13
00:01:06,220 --> 00:01:09,380
 Il faut taper Ã§a dans ces tout petits
 trucs qui sont Ã  peu prÃ¨s

14
00:01:09,380 --> 00:01:10,960
 de la taille d'une tÃªte d'Ã©pingle.

15
00:01:10,960 --> 00:01:12,420
 Bonne chance avec Ã§a.

16
00:01:12,420 --> 00:01:17,120
 Les dÃ©veloppeurs Wi-Fi cherchent donc un moyen de diffuser
 les identifiants Wi-Fi de maniÃ¨re sÃ©curisÃ©e.

17
00:01:17,120 --> 00:01:20,220
 Ã  ces types d'appareils
 de maniÃ¨re simple.

18
00:01:20,220 --> 00:01:23,720
 Ainsi, une personne n'aurait pas Ã  saisir
 un mot de passe long et complexe.

19
00:01:23,720 --> 00:01:28,580
 Ã l'Ã©poque, la premiÃ¨re solution Ã©tait
 ce qu'on appelait le Wi-Fi protÃ©gÃ©.

20
00:01:28,580 --> 00:01:33,980
 configuration ou WPS. Je ne vais pas entrer dans
 les dÃ©tails techniques du fonctionnement de WPS.

21
00:01:33,980 --> 00:01:39,260
 Ãa fonctionne parce que ce n'est pas vraiment pris
 en charge, ce n'est en fait pas une bonne chose.

22
00:01:39,260 --> 00:01:43,560
 Il prÃ©sente de nombreuses faiblesses, mais
 il prÃ©pare en quelque sorte le terrain pour

23
00:01:43,560 --> 00:01:46,680
 La connexion Wi-Fi facile dont nous
 allons parler dans un instant.

24
00:01:46,680 --> 00:01:52,460
 Ce systÃ¨me a Ã©tÃ© lancÃ© il y a longtemps
 par la Wi-Fi Alliance en 2007.

25
00:01:52,460 --> 00:01:56,260
 Et avec WOT avec WPS, dont il existe encore
 aujourd'hui des appareils comme

26
00:01:56,260 --> 00:02:00,120
 Pour les points d'accÃ¨s et les appareils compatibles,
 vous avez deux appareils diffÃ©rents.

27
00:02:00,120 --> 00:02:05,300
 rÃ´les. Vous avez le serveur d'enregistrement,
 qui est le point d'accÃ¨s lui-mÃªme, et

28
00:02:05,300 --> 00:02:08,680
 Vous avez l'inscrit,
 qui est votre client.

29
00:02:08,680 --> 00:02:14,600
 Le WPS fonctionnait donc en crÃ©ant
 un tunnel chiffrÃ© et sÃ©curisÃ©.

30
00:02:14,600 --> 00:02:20,700
 entre ces appareils afin que le registraire
 puisse transmettre au participant

31
00:02:20,700 --> 00:02:24,420
 la phrase de passe Wi-Fi, la
 phrase de passe WPA, WPA2.

32
00:02:24,420 --> 00:02:27,920
 Vous n'aurez donc pas besoin de
 saisir cette phrase de passe.

33
00:02:27,920 --> 00:02:30,360
 Alors, comment ce tunnel
 cryptÃ© a-t-il Ã©tÃ© crÃ©Ã© ?

34
00:02:30,360 --> 00:02:34,760
 Si vous ne saisissez pas de phrase secrÃ¨te,
 comment pouvons-nous avoir un secret qui

35
00:02:34,760 --> 00:02:36,940
 crÃ©e un tunnel d'une maniÃ¨re
 ou d'une autre ?

36
00:02:36,940 --> 00:02:39,500
 Eh bien, avec WPS, il y
 avait deux variantes.

37
00:02:39,500 --> 00:02:43,520
 Et bien souvent, par exemple, les points d'accÃ¨s
 peuvent prendre en charge les deux.

38
00:02:43,520 --> 00:02:46,500
 L'une d'elles pourrait
 Ãªtre une broche WPS.

39
00:02:46,500 --> 00:02:49,740
 Par exemple, vous pouvez accÃ©der Ã  l'interface web
 ou Ã  l'interface graphique d'un point d'accÃ¨s.

40
00:02:49,740 --> 00:02:52,880
 et il vous donnerait le code
 PIN, comme vous le voyez ici.

41
00:02:52,880 --> 00:02:55,480
 Le code PIN Ã©tait toujours
 un code Ã  huit chiffres.

42
00:02:55,480 --> 00:03:03,080
 Et donc, si le terminal client WPS
 Ã©tait Ã©quipÃ© d'un petit Ã©cran, il

43
00:03:03,080 --> 00:03:07,000
 Il serait beaucoup plus facile de saisir les huit chiffres
 du code PIN de cette maniÃ¨re que de potentiellement

44
00:03:07,000 --> 00:03:10,760
 Phrase de passe WPA trÃ¨s
 longue et complexe.

45
00:03:10,760 --> 00:03:14,060
 Il comportait une combinaison de lettres,
 de chiffres et de caractÃ¨res spÃ©ciaux, et

46
00:03:14,060 --> 00:03:15,400
 Tout Ã§a.

47
00:03:15,400 --> 00:03:19,300
 Ou, plus simplement encore, bien souvent
 l'appareil se contentait deâ¦

48
00:03:19,300 --> 00:03:23,560
 un bouton WPS, comme sur
 ce point d'accÃ¨s ici.

49
00:03:23,560 --> 00:03:28,440
 Il vous suffirait ensuite d'appuyer sur
 le bouton WPS des deux cÃ´tÃ©s, ce qui

50
00:03:28,440 --> 00:03:30,740
 Ouvrez WPS pendant quelques secondes.

51
00:03:30,740 --> 00:03:34,520
 Et cela permettrait de former
 un tunnel cryptÃ©.

52
00:03:34,520 --> 00:03:36,880
 Encore une fois, je ne vais pas entrer dans
 les dÃ©tails techniques de tout cela.

53
00:03:36,880 --> 00:03:43,180
 Mais l'idÃ©e Ã©tait que le point d'accÃ¨s
 utilise ce tunnel chiffrÃ©.

54
00:03:43,180 --> 00:03:49,300
 transfÃ©rer le WPA ou le mot de
 passe WPA Ã  cet inscrit sans

55
00:03:49,300 --> 00:03:52,260
 jamais en le saisissant directement
 sur le formulaire de l'inscrit.

56
00:03:52,260 --> 00:03:55,380
 Or, cela posait quelques
 problÃ¨mes importants.

57
00:03:55,380 --> 00:04:00,680
 D'une part, le protocole WPS n'est pas pris en
 charge pour les rÃ©seaux locaux sans fil WPA3.

58
00:04:00,680 --> 00:04:04,100
 Donc si vous voulez du WPA3,
 ce n'est pas possible.

59
00:04:04,100 --> 00:04:06,320
 Cette fonctionnalitÃ© a disparu.

60
00:04:06,320 --> 00:04:10,860
 De plus, la mÃ©thode de saisie du
 code PIN WPS Ã  huit chiffres

61
00:04:10,860 --> 00:04:13,020
 il a en fait Ã©tÃ© prouvÃ© qu'il
 Ã©tait possible de le casser.

62
00:04:13,020 --> 00:04:16,540
 Ils ont prouvÃ© que dans un nombre Ã  huit
 chiffres comme celui-ci, sans trop

63
00:04:16,540 --> 00:04:18,620
 Avec beaucoup d'efforts,
 on pourrait y arriver.

64
00:04:18,620 --> 00:04:22,500
 Et ils pourraient alors accÃ©der Ã  votre
 rÃ©seau local sans fil, mÃªme s'ils sont

65
00:04:22,500 --> 00:04:23,720
 Il n'est pas censÃ© Ãªtre lÃ .

66
00:04:23,720 --> 00:04:26,540
 Ils ne sont pas des utilisateurs autorisÃ©s
 du rÃ©seau local sans fil.

67
00:04:26,540 --> 00:04:30,120
 Et le problÃ¨me avec la mÃ©thode du bouton-poussoir,
 oÃ¹ vous appuyez sur le bouton

68
00:04:30,120 --> 00:04:34,740
 Si votre rÃ©seau local sans fil est hors service,
 est-il devenu disponible dans un dÃ©lai d'environ

69
00:04:34,740 --> 00:04:40,940
 deux minutes pour que tout appareil Ã  proximitÃ©
 compatible WPS puisse se connecter.

70
00:04:40,940 --> 00:04:44,780
 RÃ©seau local sans fil. Et encore une fois, nous ne voulons pas
 que tout le monde soit connectÃ© Ã  notre rÃ©seau sans fil.

71
00:04:44,780 --> 00:04:48,400
 RÃ©seau local. Seuls les utilisateurs
 autorisÃ©s sont acceptÃ©s.

72
00:04:48,400 --> 00:04:52,140
 Et voici l'un des plus gros problÃ¨mes de certains
 appareils : que se passe-t-il si nous

73
00:04:52,140 --> 00:04:58,300
 J'avais un appareil Ã©quipÃ© d'une
 radio, mais sans bouton WPS.

74
00:04:58,300 --> 00:05:02,940
 et il n'y avait pas d'Ã©cran et aucun
 moyen de saisir le code PIN ?

75
00:05:02,940 --> 00:05:06,420
 Alors comment se fait-il que vous n'ayez
 pas pu utiliser WPS dans un cas pareil ?

76
00:05:06,420 --> 00:05:10,800
 Et cela nous amÃ¨ne aux problÃ¨mes
 de certains appareils actuels.

77
00:05:10,800 --> 00:05:14,520
 PremiÃ¨rement, rappelez-vous que notre objectif
 est de ne retenir que les personnes autorisÃ©es.

78
00:05:14,520 --> 00:05:18,020
 utilisateurs et appareils pour accÃ©der
 au rÃ©seau local sans fil.

79
00:05:18,020 --> 00:05:20,960
 Autrement dit, si cela ne vous prÃ©occupait
 pas, vous auriez simplement une ouverture.

80
00:05:20,960 --> 00:05:24,300
 RÃ©seau local sans fil sans aucune
 authentification ni cryptage.

81
00:05:24,300 --> 00:05:27,700
 Le fait que vous utilisiez une clÃ© de prÃ©-partage
 ou une phrase secrÃ¨te signifie donc que vous

82
00:05:27,700 --> 00:05:30,000
 Seuls les utilisateurs autorisÃ©s
 doivent y avoir accÃ¨s.

83
00:05:30,000 --> 00:05:34,500
 Mais aujourd'hui, de nombreux appareils Wi-Fi sont ce
 qu'on appelle des appareils sans interface graphique.

84
00:05:34,500 --> 00:05:37,840
 Â« Headless Â» signifie qu'il n'y a pas d'interface
 web de gestion, ni de ligne de commande.

85
00:05:37,840 --> 00:05:42,920
 disponible, il n'y a aucun moyen de contrÃ´ler
 quoi que ce soit concernant le Wi-Fi sur

86
00:05:42,920 --> 00:05:47,420
 cet appareil. Par exemple, les camÃ©ras vidÃ©o et les sonnettes
 connectÃ©es Wi-Fi, les appareils Ã©lectromÃ©nagers intelligents,

87
00:05:47,420 --> 00:05:49,420
 et des ampoules intelligentes.

88
00:05:49,420 --> 00:05:54,020
 Comment pouvons-nous donc fournir en toute sÃ©curitÃ©
 des identifiants Wi-Fi Ã  ces types d'appareilsÂ ?

89
00:05:54,020 --> 00:05:59,040
 Nous rencontrons donc ici plus ou moins
 le mÃªme problÃ¨me qu'avec le WPS.

90
00:05:59,040 --> 00:06:00,600
 a Ã©tÃ© conÃ§u pour rÃ©soudre.

91
00:06:00,600 --> 00:06:04,400
 Mais au moins avec WPS, ces appareils clients disposaient
 d'un bouton que l'on pouvait presser.

92
00:06:04,400 --> 00:06:08,180
 ou un tout petit Ã©cran ou clavier sur lequel
 vous pourriez saisir les chiffres.

93
00:06:08,180 --> 00:06:11,640
 Aujourd'hui, on trouve des objets comme des ampoules
 connectÃ©es en Wi-Fi qui n'ont mÃªme pas de...

94
00:06:11,640 --> 00:06:14,700
 VoilÃ . Alors, comment obtient-on
 nos identifiants Wi-FiÂ ?

95
00:06:14,700 --> 00:06:18,620
 Dans ce cas, nos identifiants WPA3, car
 nous examinons maintenant le WPA3.

96
00:06:18,620 --> 00:06:23,880
 Ã  ces appareils afin qu'ils puissent effectuer l'intÃ©gralitÃ©
 de la nÃ©gociation SAE et obtenir cela

97
00:06:23,880 --> 00:06:29,240
 VoilÃ . Et c'est lÃ  que la connexion
 Wi-Fi simplifiÃ©e entre en jeu.

98
00:06:29,240 --> 00:06:36,860
 Ainsi, la fonction Wi-Fi Easy Connect dÃ©finit Ã©galement
 certains rÃ´les des appareils, le configurateur

99
00:06:36,860 --> 00:06:38,800
 et le participant.

100
00:06:38,800 --> 00:06:42,880
 Une chose est diffÃ©rente ici : le
 participant, lui, reste le mÃªme.

101
00:06:42,880 --> 00:06:44,860
 Comme prÃ©cÃ©demment, n'est-ce pas ?

102
00:06:44,860 --> 00:06:49,960
 Comme votre appareil sans Ã©cran, cette
 ampoule Wi-Fi ou ce thermostat Wi-Fi

103
00:06:49,960 --> 00:06:52,960
 qui n'a aucun bouton ni rien sur lequel
 on puisse appuyer, mais nous quand mÃªme

104
00:06:52,960 --> 00:06:54,700
 Il faut qu'il se connecte via Wi-Fi.

105
00:06:54,700 --> 00:06:55,680
 VoilÃ  le participant.

106
00:06:55,680 --> 00:07:02,580
 Cependant, avec WPS, le serveur d'enregistrement
 Ã©tait le point d'accÃ¨s lui-mÃªme.

107
00:07:02,580 --> 00:07:05,720
 Elle a participÃ© au processus WPS.

108
00:07:05,720 --> 00:07:10,540
 Dans le cadre de la connexion Wi-Fi facile,
 le configurateur servira d'intermÃ©diaire.

109
00:07:10,540 --> 00:07:16,280
 un appareil tel que votre smartphone
 ou votre tablette dÃ©jÃ  connectÃ©

110
00:07:16,280 --> 00:07:20,280
 au rÃ©seau local sans fil, il connaÃ®t
 dÃ©jÃ  les identifiants car vous

111
00:07:20,280 --> 00:07:22,620
 vous l'avez saisi sur votre tablette
 ou votre smartphone.

112
00:07:22,620 --> 00:07:26,280
 Et maintenant, cet appareil va se retourner
 et envoyer ces identifiants.

113
00:07:26,280 --> 00:07:32,580
 Ã  l'ampoule ou au thermostat qui utilise
 la connexion Wi-Fi facile.

114
00:07:32,580 --> 00:07:37,640
 Ce qui se passe ici, c'est entre le
 configurateur, qui est, par exemple,

115
00:07:37,640 --> 00:07:43,360
 votre smartphone, et vous Ã©tablissez une connexion
 chiffrÃ©e Ã  authentification mutuelle

116
00:07:43,360 --> 00:07:49,940
 canal utilisant la cryptographie Ã  clÃ© publique
 pour transmettre les identifiants WPA3.

117
00:07:49,940 --> 00:07:52,820
 Et une fois que cette ampoule possÃ¨de les identifiants
 nÃ©cessaires, elle peut se dÃ©connecter de

118
00:07:52,820 --> 00:07:58,680
 vous connecterez ensuite au rÃ©seau local sans
 fil WPA3 SAE Ã  l'aide de ces identifiants.

119
00:07:58,680 --> 00:08:01,660
 qu'il a appris de vous, le configurateur.

120
00:08:01,660 --> 00:08:04,880
 TrÃ¨s bien, alors parlons de comment
 cela fonctionne concrÃ¨tement.

121
00:08:04,880 --> 00:08:07,620
 Le dÃ©ploiement de la connexion Wi-Fi
 simplifiÃ©e se fait donc par phases.

122
00:08:07,620 --> 00:08:09,180
 Et il y a trois phases ici.

123
00:08:09,180 --> 00:08:12,660
 Il existe un systÃ¨me d'Ã©change
 d'informations par amorÃ§age.

124
00:08:12,660 --> 00:08:15,840
 Il existe le protocole de provisionnement
 des appareils.

125
00:08:15,840 --> 00:08:20,020
 Et ensuite, il y a la connexion
 802.11 normale au BSS,

126
00:08:20,020 --> 00:08:25,380
 oÃ¹ cet inscrit utilisera simplement WPA3
 SAE comme d'habitude pour se connecter au

127
00:08:25,380 --> 00:08:32,000
 Wi-Fi. Le processus d'Ã©change d'informations
 initial, comme nous pouvons le voir ici,

128
00:08:32,000 --> 00:08:34,680
 Cela se produit avant le protocole
 de provisionnement du pÃ©riphÃ©rique.

129
00:08:34,680 --> 00:08:39,860
 Et c'est lÃ  que le configurateur, votre
 tÃ©lÃ©phone par exemple, votre tablette,

130
00:08:39,860 --> 00:08:42,800
 prend connaissance de la clÃ©
 publique du participant.

131
00:08:42,800 --> 00:08:44,560
 Il s'agit donc d'un Ã©lÃ©ment crucial.

132
00:08:44,560 --> 00:08:51,140
 Un appareil tel qu'une ampoule, un
 thermostat ou une camÃ©ra vidÃ©o qui

133
00:08:51,140 --> 00:08:57,260
 Compatible Wi-Fi, connexion facile,
 livrÃ© prÃ©-emballÃ© avec

134
00:08:57,260 --> 00:09:00,760
 une paire de clÃ©s publique
 et privÃ©e codÃ©e en dur.

135
00:09:00,760 --> 00:09:03,720
 Et cela va Ãªtre utilisÃ© Ã  cette Ã©tape-ci.

136
00:09:03,720 --> 00:09:10,080
 La premiÃ¨re Ã©tape consiste donc Ã  utiliser
 un mÃ©canisme hors bande, hors de

137
00:09:10,080 --> 00:09:17,060
 -bande, c'est-Ã -dire ni Wi-Fi, ni norme
 802.11 pour smartphone ou tablette.

138
00:09:17,060 --> 00:09:24,080
 configurateur, pour rÃ©cupÃ©rer cette
 clÃ© publique de l'ampoule du

139
00:09:24,080 --> 00:09:28,640
 thermostat. Et c'est Ã  cela que sert
 l'Ã©change d'informations bootstrap.

140
00:09:28,640 --> 00:09:32,540
 En gÃ©nÃ©ral, on associe cela aux codes QR.

141
00:09:32,540 --> 00:09:35,880
 Un code QR, vous savez, Ã  l'extÃ©rieur
 de cette ampoule, Ã  l'extÃ©rieur

142
00:09:35,880 --> 00:09:40,140
 Ce thermostat, grÃ¢ce Ã  son code QR, peut en
 rÃ©alitÃ© encoder des informations publiques.

143
00:09:40,140 --> 00:09:45,820
 la clÃ© de cet appareil, de cet inscrit,
 ainsi que son numÃ©ro de sÃ©rie, comme

144
00:09:45,820 --> 00:09:48,780
 ainsi que quelques autres points que
 nous aborderons dans un instant.

145
00:09:48,780 --> 00:09:52,760
 Une fois que cet Ã©change d'informations
 d'amorÃ§age hors bande a eu lieu,

146
00:09:52,760 --> 00:09:57,020
 oÃ¹, par exemple, avec votre tÃ©lÃ©phone, vous
 scannez le code QR et vous avez obtenu

147
00:09:57,020 --> 00:09:59,660
 cette clÃ© publique, ou il existe
 d'autres faÃ§ons de procÃ©der.

148
00:09:59,660 --> 00:10:02,780
 Par exemple, avec les communications
 en champ proche, n'est-ce pas ?

149
00:10:02,780 --> 00:10:05,160
 C'est comme lorsque vous utilisez votre carte
 de crÃ©dit et que vous consultez votre compte.

150
00:10:05,160 --> 00:10:08,700
 lecteur de carte et au lieu de l'insÃ©rer,
 vous l'approchez simplement.

151
00:10:08,700 --> 00:10:13,620
 au lecteur de cartes de crÃ©dit et il est capable,
 vous savez, d'utiliser les frÃ©quences radio.

152
00:10:13,620 --> 00:10:18,080
 extraire de votre carte de crÃ©dit les informations
 nÃ©cessaires Ã  la communication en champ proche.

153
00:10:18,080 --> 00:10:20,580
 On pourrait mÃªme utiliser le Bluetooth
 basse consommation, n'est-ce pas ?

154
00:10:20,580 --> 00:10:26,680
 Easy Connect ne spÃ©cifie donc pas et ne dÃ©finit
 pas vraiment quel protocole doit Ãªtre utilisÃ©.

155
00:10:26,680 --> 00:10:30,540
 Ãªtre utilisÃ© dans l'Ã©change
 d'informations bootstrap.

156
00:10:30,540 --> 00:10:36,060
 Le plus souvent, il s'agit de codes QR, mais tout ce qui
 n'est pas compatible avec le Wi-Fi 802.11 peut l'Ãªtre.

157
00:10:36,060 --> 00:10:40,660
 Ãªtre utilisÃ©e. L'essentiel ici est que nous voulons
 obtenir cette clÃ© publique Ã  partir de

158
00:10:40,660 --> 00:10:44,140
 l'inscrit dans le configurateur.

159
00:10:44,140 --> 00:10:49,040
 Quelle que soit la mÃ©thode utilisÃ©e, le plus souvent
 les codes QR, votre amorÃ§age est effectuÃ©.

160
00:10:49,040 --> 00:10:50,800
 Ã©change d'informations.

161
00:10:50,800 --> 00:10:53,400
 Vous commencerez ensuite le protocole
 de configuration de l'appareil.

162
00:10:53,400 --> 00:10:57,140
 Entrons donc un peu plus dans le vif
 du sujet de cette phase d'amorÃ§age.

163
00:10:57,140 --> 00:11:00,500
 D'accord, comme indiquÃ©, cela permet l'utilisation de
 clients sans interface graphique, imaginez un peu.

164
00:11:00,500 --> 00:11:05,240
 une ampoule, par exemple, pour pouvoir
 proposer sa clÃ© publique hors ligne

165
00:11:05,240 --> 00:11:08,300
 canal vers le configurateur.

166
00:11:08,300 --> 00:11:10,600
 Nous en avons dÃ©jÃ  parlÃ©.

167
00:11:10,600 --> 00:11:11,960
 Il n'y a rien de vraiment nouveau ici.

168
00:11:11,960 --> 00:11:14,440
 Voici par exemple un code QR.

169
00:11:14,440 --> 00:11:24,160
 Il pourrait y avoir n'importe quoi lÃ -dedans,
 mais si ce code QR Ã©tait spÃ©cifiquement

170
00:11:24,160 --> 00:11:29,000
 Une fois que le smartphone ou la tablette a effectuÃ©
 le scan, nous passons Ã  l'Ã©tape suivanteÂ :

171
00:11:29,000 --> 00:11:33,560
 le protocole de provisionnement
 des appareils.

172
00:11:33,560 --> 00:11:36,540
 Et le protocole de configuration des appareils
 se dÃ©roulera en deux Ã©tapes,

173
00:11:36,540 --> 00:11:41,600
 deux Ã©tapes. Il y aura le protocole d'authentification,
 oÃ¹ nous Ã©changerons

174
00:11:41,600 --> 00:11:47,220
 clÃ©s publiques entre le tÃ©lÃ©phone, votre configurateur
 et le participant, c'est-Ã -dire

175
00:11:47,220 --> 00:11:50,980
 EurÃªka ! Nous allons crÃ©er un
 tunnel cryptÃ© et sÃ©curisÃ©.

176
00:11:50,980 --> 00:11:53,200
 VoilÃ  ce qui va se passer dans le
 protocole d'authentification.

177
00:11:53,200 --> 00:11:56,880
 Une fois cela fait, nous passons
 au protocole de configuration, oÃ¹

178
00:11:56,880 --> 00:12:00,980
 Le configurateur indique en faitÂ : Â«Â Voici
 le SSID du rÃ©seau sans fil.Â Â»

179
00:12:00,980 --> 00:12:02,640
 RÃ©seau local auquel vous
 souhaitez vous joindre.

180
00:12:02,640 --> 00:12:07,300
 Voici la phrase de passe WPA3 pour ce
 rÃ©seau local sans fil en particulier.

181
00:12:07,300 --> 00:12:09,060
 Vous allez en avoir besoin.

182
00:12:09,060 --> 00:12:11,860
 TrÃ¨s bien, passons en revue chaque Ã©tape.

183
00:12:11,860 --> 00:12:14,660
 Tout d'abord, en commenÃ§ant par l'authentification
 du protocole de provisionnement des appareils

184
00:12:14,660 --> 00:12:19,460
 Sur cette scÃ¨ne, remarquez donc quelques points
 concernant le candidat dÃ¨s le dÃ©part.

185
00:12:19,460 --> 00:12:24,000
 chauve-souris. NumÃ©ro un, cet inscrit, dÃ¨s
 que vous lui donnez du courant, vous savez,

186
00:12:24,000 --> 00:12:27,420
 On visse l'ampoule, ou peut-Ãªtre que c'est
 une petite camÃ©ra vidÃ©o, peu importe.

187
00:12:27,420 --> 00:12:32,600
 Oui, il Ã©coute automatiquement un
 canal Wi-Fi, la plupart du temps

188
00:12:32,600 --> 00:12:36,680
 gÃ©nÃ©ralement quelque chose dans la bande des
 2,4 gigahertz comme le canal un, six ou

189
00:12:36,680 --> 00:12:38,580
 11. Donc, il Ã©coute lÃ -bas.

190
00:12:38,580 --> 00:12:40,560
 Et il est prÃ©programmÃ© pour cela.

191
00:12:40,560 --> 00:12:44,600
 Donc, dans ce code QR, c'est l'une des
 autres choses qui s'y trouvent, non

192
00:12:44,600 --> 00:12:48,280
 juste la clÃ© publique qui est codÃ©e en
 dur dans ce type, mais aussi le canal

193
00:12:48,280 --> 00:12:50,060
 Il Ã©coute.

194
00:12:50,060 --> 00:12:51,500
 D'accord, c'est dÃ©jÃ  lÃ .

195
00:12:51,500 --> 00:12:54,040
 Vous branchez donc ce type,
 et il est prÃªt Ã  partir.

196
00:12:54,040 --> 00:12:59,060
 Maintenant, vous sortez votre tablette ou
 votre smartphone et vous vous connectez au

197
00:12:59,060 --> 00:13:03,720
 RÃ©seau local sans fil (WPA3), vous
 trouvez le SSID, vous saisissez le

198
00:13:03,720 --> 00:13:07,500
 Saisissez votre phrase secrÃ¨te, suivez la procÃ©dure
 SAE complÃ¨te, et vous voilÃ  en sÃ©curitÃ©.

199
00:13:07,500 --> 00:13:12,040
 Il y est dÃ©sormais rattachÃ©. Maintenant que le
 configurateur possÃ¨de ces identifiants, il estâ¦

200
00:13:12,040 --> 00:13:15,300
 Il lui appartiendra de remettre ces documents
 d'identification au candidat.

201
00:13:15,300 --> 00:13:16,640
 Et voici comment cela va se passer.

202
00:13:16,640 --> 00:13:18,740
 La premiÃ¨re Ã©tape est donc
 la phase d'amorÃ§age.

203
00:13:18,740 --> 00:13:23,560
 Il pointe donc son petit Åil-camÃ©ra
 vers ce code QR et le scanne.

204
00:13:23,560 --> 00:13:27,000
 code, et en extrait les Ã©lÃ©ments
 dont nous avons parlÃ©, le public

205
00:13:27,000 --> 00:13:31,200
 clÃ©, le canal sur lequel cet appareil
 Ã©coute quelques autres choses.

206
00:13:31,200 --> 00:13:35,080
 Et comme nous l'avons dit, il ne s'agit pas forcÃ©ment de
 scanner un code QR, une connexion Bluetooth suffirait.

207
00:13:35,080 --> 00:13:37,380
 faible Ã©nergie ou autres choses aussi.

208
00:13:37,380 --> 00:13:40,840
 Ã ce stade, la phase d'amorÃ§age
 est terminÃ©e.

209
00:13:40,840 --> 00:13:44,420
 Le configurateur a rÃ©cupÃ©rÃ© les informations
 dont il avait besoin.

210
00:13:44,420 --> 00:13:50,260
 Ã prÃ©sent, le configurateur va crÃ©er
 n'importe quel public fÃ©moral et

211
00:13:50,260 --> 00:13:51,840
 paire de clÃ©s privÃ©es.

212
00:13:51,840 --> 00:13:53,840
 D'accord, donc juste pour cette sÃ©ance.

213
00:13:53,840 --> 00:14:00,220
 C'est important, car une fois tout
 cela terminÃ©, ce configurateur

214
00:14:00,220 --> 00:14:03,540
 va se reconnecter Ã  ce point d'accÃ¨s.

215
00:14:03,540 --> 00:14:09,640
 Donc, si le configurateur scannait le code QR une
 deuxiÃ¨me, une troisiÃ¨me, une quatriÃ¨me fois,

216
00:14:09,640 --> 00:14:14,820
 Au moment de l'utilisation de cet appareil, une nouvelle
 paire de clÃ©s publique/privÃ©e serait crÃ©Ã©e.

217
00:14:14,820 --> 00:14:19,660
 Ce dispositif est donc crÃ©Ã© uniquement pour permettre au protocole
 de provisionnement des pÃ©riphÃ©riques de fonctionner.

218
00:14:19,660 --> 00:14:24,220
 c'est son truc. Et il peut donc transmettre en toute
 sÃ©curitÃ© les identifiants Wi-Fi Ã  cet appareil.

219
00:14:24,220 --> 00:14:29,960
 inscrit. L'inscrit possÃ¨de dÃ©sormais une paire
 de clÃ©s publique/privÃ©e codÃ©e en dur dans

220
00:14:29,960 --> 00:14:32,660
 VoilÃ . Bon, il a Ã§a.

221
00:14:32,660 --> 00:14:37,120
 Et comme je l'ai dit, la clÃ© publique a Ã©tÃ©
 transmise ou encodÃ©e, devrais-je dire,

222
00:14:37,120 --> 00:14:41,580
 dans le code QR. TrÃ¨s bien, le configurateur
 va maintenant procÃ©der Ã  la configuration.

223
00:14:41,580 --> 00:14:46,620
 une connexion Wi-Fi directe point
 Ã  point avec ce participant.

224
00:14:46,620 --> 00:14:53,420
 Il ne s'agit pas ici d'une connexion Wi-Fi en
 mode infrastructure 802.11 Ã  part entiÃ¨re.

225
00:14:53,420 --> 00:14:56,960
 Je ne sais pas si vous connaissez le Wi-Fi
 Direct, mais c'est plutÃ´t intÃ©ressant.

226
00:14:56,960 --> 00:14:59,700
 AprÃ¨s avoir visionnÃ© cette vidÃ©o, vous aurez
 peut-Ãªtre envie de discuter avec GPT.

227
00:14:59,700 --> 00:15:01,400
 Essayez et voyez comment Ã§a fonctionne.

228
00:15:01,400 --> 00:15:04,780
 Mais il s'agit simplement d'une connexion point Ã  point
 qui utilise en rÃ©alitÃ© des technologies spÃ©ciales.

229
00:15:04,780 --> 00:15:11,620
 Les cadres d'action 802.11 sont appelÃ©s cadres d'action publics
 pour effectuer toutes les opÃ©rations nÃ©cessaires.

230
00:15:11,620 --> 00:15:15,780
 Il n'y aura donc pas de trames de donnÃ©es
 802.11, ni de balises, ni deâ¦

231
00:15:15,780 --> 00:15:19,740
 Tout ici. Il s'agira d'un Ã©change
 de cadres d'action spÃ©ciaux entre

232
00:15:19,740 --> 00:15:22,000
 le configurateur et le participant.

233
00:15:22,000 --> 00:15:25,940
 Et tout cela va se passer de l'autre cÃ´tÃ©
 du canal oÃ¹ se trouve le participant.

234
00:15:25,940 --> 00:15:34,920
 Il Ã©coute dÃ©jÃ , c'est sa
 propre clÃ© publique.

235
00:15:34,920 --> 00:15:40,840
 Dans ce cas, c'est un petit plus, certaines donnÃ©es
 qu'il a cryptÃ©es avec l'identifiant de l'inscrit.

236
00:15:40,840 --> 00:15:44,600
 la clÃ© publique qu'il a obtenue
 en scannant ce code QR.

237
00:15:44,600 --> 00:15:49,940
 Donc une fois que le participant reÃ§oit ce message
 Wi-Fi direct contenant ces informationsâ¦

238
00:15:49,940 --> 00:15:57,580
 S'il obtient cela, il va ensuite gÃ©nÃ©rer sa propre
 paire de clÃ©s publique/privÃ©e Ã©phÃ©mÃ¨re.

239
00:15:57,580 --> 00:16:00,780
 Vous remarquerez donc qu'il
 en a maintenant deux.

240
00:16:00,780 --> 00:16:05,520
 Il en a un qui est toujours lÃ , statique,
 intÃ©grÃ© dans le code QR.

241
00:16:05,520 --> 00:16:09,700
 Mais chaque fois que quelqu'un essaie
 de le contacter via Wi-Fi direct,

242
00:16:09,700 --> 00:16:14,400
 Il va gÃ©nÃ©rer un nouveau jeu unique
 de clÃ©s publiques et privÃ©es.

243
00:16:14,400 --> 00:16:18,740
 Une fois qu'il a cela, il a tout ce dont il
 a besoin pour en tirer un bÃ©nÃ©fice partagÃ©

244
00:16:18,740 --> 00:16:21,380
 ClÃ© secrÃ¨te de session.

245
00:16:21,380 --> 00:16:24,620
 Il possÃ¨de la clÃ© publique
 du configurateur.

246
00:16:24,620 --> 00:16:29,820
 Et le configurateur a fait ses preuves,
 il s'est authentifiÃ© auprÃ¨s de

247
00:16:29,820 --> 00:16:34,320
 l'inscrit. Il a dit : Â« Ãcoutez, je suis
 authentifiÃ© pour vous parler parce queâ¦ Â»

248
00:16:34,320 --> 00:16:37,220
 Je connais votre clÃ© publique.

249
00:16:37,220 --> 00:16:38,480
 Comment le sais-je ?

250
00:16:38,480 --> 00:16:41,900
 Voici des donnÃ©es que j'ai chiffrÃ©es
 avec votre clÃ© publique.

251
00:16:41,900 --> 00:16:45,360
 Et le participant peut dÃ©chiffrer
 cela avec sa clÃ© privÃ©e.

252
00:16:45,360 --> 00:16:48,840
 Il se dit alors : Â« OK, il s'agit clairement
 de quelqu'un qui a scannÃ© mon QR code. Â»

253
00:16:48,840 --> 00:16:53,560
 code. Je vais donc supposer qu'il s'agit d'un
 appareil de confiance que je peux Ã©couter.

254
00:16:53,560 --> 00:16:59,420
 Ainsi, en utilisant la clÃ© publique du configurateur
 avec sa propre clÃ© publique, il est capable deâ¦

255
00:16:59,420 --> 00:17:02,480
 pour crÃ©er une clÃ© de session partagÃ©e.

256
00:17:02,480 --> 00:17:07,520
 Et maintenant, il renvoie une rÃ©ponse d'authentification
 DPP au configurateur.

257
00:17:07,520 --> 00:17:11,780
 Il dit : Â« HÃ©, voici ma clÃ© publique Ã©phÃ©mÃ¨re
 que j'ai crÃ©Ã©e juste comme il faut. Â»

258
00:17:11,780 --> 00:17:13,540
 Maintenant, rien que pour vous.

259
00:17:13,540 --> 00:17:18,340
 Puis le configurateur demande une confirmation
 d'authentification DPP.

260
00:17:18,340 --> 00:17:23,540
 DÃ©sormais, tout ce qui suit ce point
 peut transiter par un tunnel chiffrÃ©.

261
00:17:23,540 --> 00:17:29,800
 a Ã©tÃ© crÃ©Ã© Ã  la suite de cet Ã©change de
 clÃ©s de type Helman DFI avec le public

262
00:17:29,800 --> 00:17:31,920
 et des clÃ©s privÃ©es des deux cÃ´tÃ©s.

263
00:17:31,920 --> 00:17:35,440
 Nous avons donc terminÃ© l'Ã©tape
 d'authentification DPP.

264
00:17:35,440 --> 00:17:39,620
 Nous pouvons maintenant passer Ã  la partie intÃ©ressante
 avec une configuration oÃ¹ nous entrons dans le

265
00:17:39,620 --> 00:17:45,220
 Ãtape de configuration DPP oÃ¹ le participant
 dit simplement : Â« HÃ©, configurateur Â»,

266
00:17:45,220 --> 00:17:47,480
 Ã qui devrais-je parler ?

267
00:17:47,480 --> 00:17:48,500
 Quel est le SSID ?

268
00:17:48,500 --> 00:17:51,780
 Quelles sont les informations d'identification
 WPA3 dont j'ai besoinÂ ?

269
00:17:51,780 --> 00:17:55,300
 VoilÃ . Il envoie une requÃªte de configuration
 et la configuration,

270
00:17:55,300 --> 00:17:59,500
 Le configurateur renvoie
 les informations.

271
00:17:59,500 --> 00:18:05,580
 Ce qui est plutÃ´t intÃ©ressant, c'est
 que la connexion Wi-Fi est facile.

272
00:18:05,580 --> 00:18:11,200
 Techniquement, le configurateur pourrait effectivement
 lui envoyer des identifiants 802.1x.

273
00:18:11,200 --> 00:18:15,960
 Il pourrait dire : Â« HÃ©, voilÃ , vous savez,
 on utilise la norme 802.1x sur ce YOS. Â»

274
00:18:15,960 --> 00:18:19,000
 RÃ©seau local (LAN). Et vous savez, il utilise un
 nom d'utilisateur et un mot de passe spÃ©cifiques.

275
00:18:19,000 --> 00:18:24,220
 VoilÃ , vous pouvez l'utiliser lorsque
 vous vous authentifiez via 802.1x, ou

276
00:18:24,220 --> 00:18:27,060
 Nous utilisons un certificat numÃ©rique
 sur le rÃ©seau local sans fil.

277
00:18:27,060 --> 00:18:29,960
 Voici un appareil que vous pouvez utiliser pour
 vous connecter Ã  ce rÃ©seau local sans fil.

278
00:18:29,960 --> 00:18:33,020
 Le configurateur fournira donc tout
 ce dont le participant a besoin.

279
00:18:33,020 --> 00:18:37,160
 La connexion est Ã©tablie. Ã ce stade, le protocole
 de provisionnement de l'appareil est terminÃ©.

280
00:18:37,160 --> 00:18:40,940
 Pour que la connexion Wi-Fi
 directe puisse se terminer.

281
00:18:40,940 --> 00:18:48,180
 VoilÃ . Et maintenant, le participant peut se
 connecter en toute sÃ©curitÃ© via WPA3 SAE.

282
00:18:48,180 --> 00:18:50,140
 RÃ©seau local sans fil qu'il souhaite.

283
00:18:50,140 --> 00:18:54,240
 Voici donc quelques rÃ©flexions finales
 concernant ce protocole.

284
00:18:54,240 --> 00:18:57,980
 Une fois la configuration terminÃ©e, le bÃ©nÃ©ficiaire
 utilise simplement les Ã©lÃ©ments fournis.

285
00:18:57,980 --> 00:19:02,160
 identifiants pour se connecter au rÃ©seau local sans
 fil, comme n'importe quel autre utilisateur

286
00:19:02,160 --> 00:19:07,960
 Ãchange de clÃ©s SAE. Comme je l'ai dit, cela pourrait
 Ã©galement servir Ã  fournir du WPA3 Enterprise.

287
00:19:07,960 --> 00:19:10,240
 liens avec ce participant.

288
00:19:10,240 --> 00:19:12,420
 Cela n'est pas encore largement
 mis en Åuvre.

289
00:19:12,420 --> 00:19:18,020
 Vous aurez probablement beaucoup de mal Ã  trouver des
 appareils pour les participants qui prennent en charge

290
00:19:18,020 --> 00:19:23,780
 VoilÃ . Et c'est une technologie
 relativement nouvelle.

291
00:19:23,780 --> 00:19:28,560
 De nombreux appareils ne prennent donc pas encore
 en charge la connexion Wi-Fi simplifiÃ©e.

292
00:19:28,560 --> 00:19:31,660
 Vous pourriez dire : Â« Attendez une seconde,
 j'ai une camÃ©ra Wi-Fi ici. Â»

293
00:19:31,660 --> 00:19:36,720
 que j'ai achetÃ© il y a environ huit
 ans et qui comporte un code QR.

294
00:19:36,720 --> 00:19:39,480
 Et je peux l'utiliser pour
 me connecter au Wi-Fi.

295
00:19:39,480 --> 00:19:44,580
 J'ouvre simplement l'application spÃ©ciale
 de ma camÃ©ra vidÃ©o sur mon tÃ©lÃ©phone.

296
00:19:44,580 --> 00:19:45,820
 Je tÃ©lÃ©charge cette application spÃ©ciale.

297
00:19:45,820 --> 00:19:47,300
 Je scanne le code QR.

298
00:19:47,300 --> 00:19:48,760
 Attendez une seconde.

299
00:19:48,760 --> 00:19:52,580
 Si vous utilisez une application spÃ©ciale sur
 votre smartphone, que vous devez ouvrir

300
00:19:52,580 --> 00:19:56,720
 vous pouvez obtenir ce code QR auprÃ¨s du fabricant
 de cet appareil photo afin de le scanner.

301
00:19:56,720 --> 00:19:58,260
 Ce n'est pas Ã§a.

302
00:19:58,260 --> 00:19:59,960
 Ce n'est pas une connexion Wi-Fi facile.

303
00:19:59,960 --> 00:20:04,400
 Il s'agit d'un mÃ©canisme propriÃ©taire
 spÃ©cifique utilisÃ© par ce fabricant.

304
00:20:04,400 --> 00:20:06,560
 pour parler Ã  leurs appareils.

305
00:20:06,560 --> 00:20:10,780
 Quelle que soit leur mÃ©thode, cela ne fonctionnera
 pas avec votre thermostat.

306
00:20:10,780 --> 00:20:12,200
 ou votre ampoule.

307
00:20:12,200 --> 00:20:16,300
 Ce systÃ¨me a donc Ã©tÃ© dÃ©veloppÃ© par la Wi-Fi Alliance
 pour supprimer tous ces protocoles propriÃ©taires.

308
00:20:16,300 --> 00:20:20,040
 des mÃ©canismes et les rendre
 beaucoup plus rationalisÃ©s.
