WEBVTT

00:00.650 --> 00:05.090
Maintenant que nous comprenons la théorie derrière les signatures dans le BGP.

00:05.420 --> 00:12.050
Dans cet exposé, je vous montrerai comment vérifier concrètement l'intégrité du message en contrôlant

00:12.050 --> 00:13.010
la signature.

00:13.040 --> 00:18.950
Ici, je suis dans l'ordinateur de John et comme vous pouvez le voir, son entrée est en gras parce que nous

00:18.950 --> 00:21.620
avons la clé publique et la clé privée de John.

00:21.770 --> 00:26.330
Et ici, pour David, j'ai la clé publique de David.

00:26.330 --> 00:27.830
C'est pourquoi elle n'est pas audacieuse.

00:27.830 --> 00:33.410
C'est comme toutes les autres clés publiques dont nous disposons, car comme indiqué dans le cours théorique,

00:33.410 --> 00:38.870
nous avons besoin de la clé publique de l'expéditeur pour vérifier l'intégrité du message.

00:38.870 --> 00:42.800
Et évidemment notre propre clé privée pour décrypter le message.

00:43.160 --> 00:49.160
Ici, j'ai un message envoyé par David et signé par lui à l'aide de sa propre clé privée,

00:49.190 --> 00:54.140
et je le crypte pour moi, pour John, à l'aide de ma propre clé publique.

00:55.030 --> 01:00.040
Je n'aborde pas ce point dans ce cours, car lorsque je vous ai montré comment crypter des messages, j'ai également

01:00.040 --> 01:01.900
abordé la question de la signature.

01:01.900 --> 01:04.390
Comme vous pouvez le voir dans ce flashback.

01:04.720 --> 01:07.210
Pour l'instant, j'ai le message.

01:07.210 --> 01:14.050
Il est déjà signé à l'aide de la clé privée de David et crypté à l'aide de ma propre clé privée, en utilisant la clé

01:14.050 --> 01:15.050
privée de John.

01:15.070 --> 01:19.150
Il me suffit donc de copier le message.

01:20.310 --> 01:22.170
Et je vais sur mon bloc-notes.

01:23.160 --> 01:28.260
Collez le message et cliquez sur Decrypt Verify Notepad.

01:28.620 --> 01:34.020
Il va maintenant me demander ma propre clé privée pour décrypter le message, comme nous l'avons vu précédemment,

01:34.020 --> 01:38.990
parce que le message est en fait crypté à l'aide de ma clé publique et de la clé publique de John.

01:39.000 --> 01:41.190
Je vais donc mettre la phrase d'authentification.

01:44.430 --> 01:48.350
Et comme nous l'avons vu précédemment, nous pouvons voir le message décrypté ici.

01:48.360 --> 01:50.280
Mais nous ne sommes pas là pour ça.

01:50.280 --> 01:52.320
Nous sommes ici pour la signature.

01:52.320 --> 01:57.030
Nous voulons nous assurer que David est bien la personne qui a envoyé ce message.

01:57.270 --> 02:03.150
Et nous devrions pouvoir le faire, car cette fois-ci, contrairement à la dernière fois, nous avons importé

02:03.150 --> 02:05.480
la clé publique de David dans Cleopatra.

02:05.490 --> 02:09.420
Il ne me reste donc plus qu'à cliquer sur le journal d'audit ici.

02:10.400 --> 02:16.040
Comme vous pouvez le voir, nous avons une bonne signature de David Smith.

02:16.990 --> 02:22.360
Cela signifie que la personne qui a envoyé ce message possède la clé privée de David Smith.

02:22.390 --> 02:28.300
Par conséquent, nous pouvons être sûrs que David Smith est bien la personne qui a envoyé ce message, ce qui

02:28.300 --> 02:33.610
nous permet de vérifier l'intégrité du message et de vérifier que l'expéditeur est bien celui

02:33.610 --> 02:34.960
qu'il prétend être.

02:35.350 --> 02:42.610
De plus, nous sommes certains que le contenu de ce message n'a pas été modifié depuis sa création ou sa composition

02:42.610 --> 02:45.370
par David ou par l'expéditeur.

02:45.400 --> 02:52.510
En effet, comme indiqué précédemment, si le message est modifié, cette signature ne sera pas vérifiée et

02:52.510 --> 02:54.370
la vérification échouera.

02:54.670 --> 03:00.700
Il est très important de savoir que le message n'a pas été modifié car, comme nous l'avons déjà mentionné, lorsque

03:00.700 --> 03:06.670
des données sont envoyées, elles passent par un certain nombre de points où elles peuvent être modifiées.

03:06.790 --> 03:11.500
Il peut également être intercepté et modifié par des pirates ou des agences.

03:11.530 --> 03:17.390
Par conséquent, il est très important de vérifier la signature de cette manière pour s'assurer que

03:17.390 --> 03:20.570
le message n'a pas été modifié depuis sa création.

03:21.500 --> 03:27.140
Vous pouvez également voir ici que la clé n'est pas certifiée avec une signature de confiance.

03:27.170 --> 03:28.130
C'est très bien.

03:28.130 --> 03:32.390
Cela s'explique par le fait que la clé n'est pas configurée pour être approuvée par Cleopatra.

03:32.750 --> 03:37.520
Mais l'essentiel est de s'assurer que la signature de l'expéditeur est bonne

03:37.520 --> 03:40.610
et que vous vous attendez à recevoir ce message.

03:41.270 --> 03:48.800
Ainsi, nous sommes désormais en mesure d'envoyer des messages cryptés qui ne peuvent être lus que par le destinataire.

03:48.830 --> 03:54.680
Le destinataire, quant à lui, peut s'assurer que ce message est bien envoyé

03:54.680 --> 04:01.640
par nous et que le message n'a pas été modifié depuis qu'il a été écrit, créé ou composé par

04:01.640 --> 04:02.600
nous.
