Termes et concepts relatifs aux réseaux, Aperçu technique de ssl – Brother HL-5450DNT Manuel d'utilisation

Page 35

Advertising
background image

31

Diagnostic des anomalies

6

Termes et concepts relatifs aux réseaux

6

Aperçu technique de SSL

6

SSL (Secure Socket Layer) est une méthode de protection des données de la couche transport transitant sur
un réseau local ou étendu via IPP (Internet Printing Protocol) afin d’empêcher les utilisateurs non autorisés
de les lire.
Pour ce faire, elle utilise des protocoles d’authentification sous la forme de clés numériques de 2 types :

Une clé publique, connue de tous ceux qui impriment.

Une clé privée, connue uniquement de l’appareil utilisé pour décrypter les paquets et les rendre de
nouveau lisibles par l’appareil.

La clé publique utilise le cryptage 1 024 bits ou 2 048 bits, et est incluse dans un certificat numérique. Ces
certificats peuvent être auto-signés ou agréés par une CA (Certificate Authority).
En premier lieu, il existe trois différents types de clé : privée, publique et partagée.
La clé privée, connue uniquement de l’appareil, est associée à la clé publique, mais elle n’est pas incluse
dans le certificat numérique des clients (expéditeurs). Lorsque l’utilisateur établit pour la première fois la
connexion, l’appareil envoie la clé publique avec le certificat. Le PC client assume en toute confiance que
cette clé publique provient de l’appareil muni du certificat. Le client génère la clé partagée, la code avec la
clé publique, puis l’envoie à l’appareil. L’appareil code la clé partagée avec la clé privée. L’appareil et le client
partagent alors la clé partagée en toute sécurité et ils établissent une connexion sécurisée pour le transfert
des données d’impression.
Les données d’impression sont codées et décodées avec la clé partagée.
SSL n’empêche pas les utilisateurs non autorisés d’accéder aux paquets, mais il les rend illisibles sans clé
privée (que seul l’appareil possède).
Elle peut être configurée sur les réseaux filaires et sans fil, et fonctionne avec d’autres outils de sécurité, tels
que les pare-feu et les clés WPA, selon la configuration appropriée.

Advertising