<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Ta vie on s'en fout! &#187; sécurité</title>
	<atom:link href="http://tavie.onsenfout.com/tag/securite/feed/" rel="self" type="application/rss+xml" />
	<link>http://tavie.onsenfout.com</link>
	<description>Mon bazar techno-miam</description>
	<lastBuildDate>Tue, 22 Nov 2011 11:06:05 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Installer un certificat numérique sous Outlook</title>
		<link>http://tavie.onsenfout.com/2011/05/24/installer-un-certificat-numerique-sous-outlook/</link>
		<comments>http://tavie.onsenfout.com/2011/05/24/installer-un-certificat-numerique-sous-outlook/#comments</comments>
		<pubDate>Tue, 24 May 2011 11:53:46 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[messagerie]]></category>
		<category><![CDATA[outlook]]></category>
		<category><![CDATA[outlook 2007]]></category>
		<category><![CDATA[outlook express]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[signature électronique]]></category>
		<category><![CDATA[web]]></category>
		<category><![CDATA[windows mail]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=711</guid>
		<description><![CDATA[Pour faire suite à l&#8217;installation de certificat sous Thunderbird, un petit topo sur l&#8217;installation sous Outlook. Le principe est le même pour Outlook Express et Windows Mail, qui utilisent eux aussi le magasin de certificats Windows. Comme précédemment on utilisera un certificat Comodo pour se simplifier la vie. Etape 1 : La demande de certificat [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=5.0" /></div><div>Rating: 5.0/<strong>5</strong> (1 vote cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à <a href="/2011/05/16/installer-un-certificat-sous-thunderbird/" target="_blank">l&#8217;installation de certificat sous Thunderbird</a>, un petit topo sur l&#8217;installation sous Outlook. Le principe est le même pour Outlook Express et Windows Mail, qui utilisent eux aussi le magasin de certificats Windows. Comme précédemment on utilisera un certificat Comodo pour se simplifier la vie.<br />
<span id="more-711"></span></p>
<h3>Etape 1 : La demande de certificat</h3>
<p>La demande de certificat doit être faite avec Internet Explorer, c&#8217;est bien plus simple. Aller sur la page <a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Free Secure Email Certificate</a> et cliquer sur le bouton <strong><em>Free Download</em></strong>. Si la barre d&#8217;information d&#8217;IE affiche <strong><em>Ce site Web souhaite exécuter le module complémentaire &laquo;&nbsp;Microsoft Certificate Enrollment Control&nbsp;&raquo;&#8230;</em></strong>, cliquer sur la barre, choisir <strong><em>Exécuter le module complémentaire</em></strong>, puis <strong><em>Exécuter</em></strong>. Valider de la même façon les éventuels messages de demande d&#8217;autorisation. Entrer le prénom, le nom, l&#8217;adresse email pour laquelle on veut le certificat, le pays, laisser les options par défaut. Saisir un mot de passe pour pouvoir éventuellement révoquer le certificat, décocher (ou pas) la case &laquo;&nbsp;Opt-in&nbsp;&raquo; pour la newsletter de Comodo, accepter les conditions, valider, et accepter les demandes d&#8217;autorisation.</p>
<h3>Etape 2 : Installer le certificat</h3>
<p>Lorsque le message <strong><em>Your certificate is ready for collection</em></strong> est arrivé dans la boite à lettres, cliquer sur le lien <strong><em>Click &#038; Install Comodo Email Certificate</em></strong> si Internet Explorer est le navigateur par défaut, sinon copier l&#8217;adresse du lien et la coller dans la barre d&#8217;adresse de IE. Accepter les demandes d&#8217;autorisation. Si <strong><em>Successful</em></strong> s&#8217;affiche sur la page le certificat est installé dans le magasin Windows.</p>
<h3>Etape 3 : Sauvegarder le certificat</h3>
<p>Cette étape n&#8217;est pas nécessaire pour l&#8217;utilisation du certificat mais elle est vivement recommandée pour pouvoir réinstaller le certificat en cas de problème.</p>
<p>Sous Internet Explorer aller dans <strong><em>Outils</em></strong> puis <strong><em>Options Internet</em></strong> et onglet <strong><em>Contenu</em></strong>. Cliquer sur le bouton <strong><em>Certificats</em></strong>, le certificat demandé doit apparaître dans l&#8217;onglet <strong><em>Personnel</em></strong>. Le selectionner et cliquer sur <strong><em>Exporter</em></strong>. Choisir d&#8217;exporter la clé privée, laisser les options par défaut, saisir un mot de passe robuste, choisir un nom de fichier et un emplacement et valider. Il est recommandé de stocker ce certificat en lieu sur.</p>
<h3>Etape 4 : Associer le certificat au compte de messagerie</h3>
<p>L&#8217;emplacement des options peut varier selon les versions d&#8217;Outlook. Pour Outlook 2007 aller dans <strong><em>Outils</em></strong>, puis <strong><em>Centre de gestion de la confidentialité</em></strong>, rubrique <strong><em>Sécurité de messagerie électronique</em></strong>. </p>
<p>Dans <strong><em>Courrier électronique chiffré</em></strong> cocher uniquement les cases <strong><em>Ajouter une signature numérique au message sortant</em></strong> et <strong><em>Envoyer le message signé en texte clair&#8230;</em></strong>. Cliquer sur le bouton <strong><em>Paramètres</em></strong>.</p>
<p>Dans <strong><em>Nom des paramètres de sécurité</em></strong> saisir l&#8217;adresse email. Cocher les 2 cases <strong><em>Paramètre de sécurité par défaut&#8230;</em></strong>. Cliquer sur le bouton <strong><em>Choisir</em></strong> à coté de <strong><em>Certificat de signature</em></strong>, et sélectionner le certificat, valider. Cocher la case <strong><em>Envoyer ces certificats avec le message signé</em></strong>, valider toutes les boites de dialogue.</p>
<p>C&#8217;est terminé, les messages envoyés seront tous signés avec le nouveau certificat numérique. Lors de la rédaction d&#8217;un message, 2 boutons permettent de gérer la signature et le chiffrement dans le groupe <strong><em>Options</em></strong> de l&#8217;onglet <strong><em>Message</em></strong></p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=5.0" /></div><div>Rating: 5.0/<strong>5</strong> (1 vote cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2011/05/24/installer-un-certificat-numerique-sous-outlook/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Installer un certificat numérique sous Thunderbird</title>
		<link>http://tavie.onsenfout.com/2011/05/16/installer-un-certificat-sous-thunderbird/</link>
		<comments>http://tavie.onsenfout.com/2011/05/16/installer-un-certificat-sous-thunderbird/#comments</comments>
		<pubDate>Mon, 16 May 2011 01:17:12 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[cacert]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[firefox]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[messagerie]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[signature électronique]]></category>
		<category><![CDATA[thunderbird]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=670</guid>
		<description><![CDATA[Un certificat de signature électronique permet comme son nom l&#8217;indique de signer numériquement ses messages et également d&#8217;échanger des messages cryptés avec des correspondants qui disposent eux aussi d&#8217;un certificat. Il y a de nombreuses offres commerciales payantes, et quelques gratuites : Comodo [en] TBS [fr] Startcom [en] Secorio [en] TC TrustCenter [en] CaCert [en] [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p>Un certificat de signature électronique permet comme son nom l&#8217;indique de signer numériquement ses messages et également d&#8217;échanger des messages cryptés avec des correspondants qui disposent eux aussi d&#8217;un certificat. Il y a de nombreuses offres commerciales payantes, et quelques gratuites :</p>
<p><a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Comodo</a> [en]<br />
<a href="https://www.tbs-internet.com/php/HTML/commande.php?p=2&#038;id=106" target="_blank">TBS</a> [fr]<br />
<a href="https://cert.startcom.org/" target="_blank">Startcom</a> [en]<br />
<a href="https://www.secorio.com/index.php?S_MIME_Email_Certificates" target="_blank">Secorio</a> [en]<br />
<a href="http://www.trustcenter.de/en/products/tc_certificates.htm" target="_blank">TC TrustCenter</a> [en]<br />
<a href="http://www.cacert.org/" target="_blank">CaCert</a> [en]</p>
<p><span id="more-670"></span><br />
Pour l&#8217;exemple de ce billet j&#8217;ai retenu <a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Comodo</a> car ce sont eux qui ont la procédure la plus simple: pas d&#8217;inscription préalable, demande minimale de renseignements, ça ne devrait décourager que les plus allergiques à l&#8217;anglais. Pour ceux là il y a <a href="https://www.tbs-internet.com/php/HTML/commande.php?p=2&#038;id=106" target="_blank">TBS</a>, qui d&#8217;ailleurs délivre des certificats Comodo mais ils sont plus inquisiteurs sur les renseignements personnels.</p>
<h3>Etape 1 : La demande de certificat</h3>
<p>Avec Firefox de préférence aller sur la page <a href="http://www.comodo.com/home/email-security/free-email-certificate.php" target="_blank">Free Secure Email Certificate</a> et cliquer sur le bouton <strong><em>Free Download</em></strong>. Entrer le prénom, le nom, l&#8217;adresse email pour laquelle on veut le certificat, le pays, laisser &laquo;&nbsp;Haut Grade&nbsp;&raquo; pour l&#8217;option &laquo;&nbsp;Key size&nbsp;&raquo;. Saisir un mot de passe pour pouvoir éventuellement révoquer le certificat, décocher (ou pas) la case &laquo;&nbsp;Opt-in&nbsp;&raquo; pour la newsletter de Comodo, accepter les conditions et valider, c&#8217;est parti.</p>
<h3>Etape 2 : Installer le certificat dans Firefox</h3>
<p>Lorsque le message <strong><em>Your certificate is ready for collection</em></strong> est arrivé dans la boite à lettres, cliquer sur le lien <strong><em>Click &#038; Install Comodo Email Certificate</em></strong> si Firefox est le navigateur par défaut, sinon copier l&#8217;adresse du lien et la coller dans la barre d&#8217;adresse de Firefox.</p>
<p>Valider la boite de dialogue <strong><em>Votre certificat personnel a été installé</em></strong> en haussant les épaules, car c&#8217;est en grande partie faux. Certes le certificat a bien été installé dans Firefox, mais à quoi ça sert pour le mail? A rien. On continue.</p>
<h3>Etape 3 : Sauvegarder le certificat</h3>
<p>Toujours sous Firefox, aller dans <strong><em>Outils</em></strong>, puis <strong><em>Options</em></strong>, menu <strong><em>Avancé</em></strong>, onglet <strong><em>Chiffrement</em></strong>, cliquer sur le bouton <strong><em>Afficher les certificats</em></strong>, aller sur l&#8217;onglet <strong><em>Vos certificats</em></strong>. Cliquer sur le certificat nommé <strong><em>ID COMODO CA Limited</em></strong> puis sur le bouton <strong><em>Sauvegarder</em></strong>. Choisir un emplacement sur le disque et un nom de fichier, l&#8217;adresse email est un bon choix. Entrer ensuite un mot de passe de protection suffisamment robuste, personne n&#8217;aimerait qu&#8217;on utilise sa clé privée pour signer des messages&#8230;</p>
<h3>Etape 4 : Importer le certificat dans Thunderbird</h3>
<p>On commence à voir le bout du tunnel. Sous Thunderbird, aller dans <strong><em>Outils</em></strong>, puis <strong><em>Options</em></strong>, menu <strong><em>Avancé</em></strong>, onglet <strong><em>Certificats</em></strong>, cliquer sur le bouton <strong><em>Voir les certificats</em></strong>, puis sur le bouton <strong><em>Importer</em></strong>. Choisir le certificat sauvegardé, entrer le mot de passe, valider. Le certificat <strong><em>ID COMODO CA Limited</em></strong> doit apparaître dans l&#8217;onglet <strong><em>Vos certificats</em></strong>. Valider pour sortir du menu Options.</p>
<h3>Etape 5 : Associer le certificat au compte de messagerie</h3>
<p>Toujours sous Thunderbird, aller dans <strong><em>Outils</em></strong>, puis <strong><em>Paramètre des comptes</em></strong>. Pour l&#8217;adresse de messagerie concernée, sélectionner la rubrique <strong><em>Sécurité</em> </strong>. Dans la zone <strong><em>Signature</em> </strong>cliquer sur <strong><em>Sélectionner un certificat</em></strong>, choisir <strong><em>ID COMODO CA Limited</em></strong>, valider et accepter d&#8217;utiliser le même certificat pour le chiffrement. </p>
<p>On peut choisir de cocher la case <strong><em>Signer les messages numériquement</em></strong>, tous les messages seront signés par défaut et il y a peu d&#8217;effets indésirables.</p>
<h3>Etape 6 : Mon premier message signé et chiffré!</h3>
<p>Pour tester on s&#8217;envoie un message à soi-même en signant et chiffrant le message, menu <strong><em>Options</em> </strong>ou bouton <strong><em>Sécurité</em></strong>. Le message reçu aura 2 jolies petites icônes dans la zone d&#8217;en-tête, une enveloppe cachetée pour la signature et un cadenas pour le chiffrement.</p>
<p>Les messages signés peuvent être envoyés à tout le monde, les messages chiffrés ne peuvent être envoyés qu&#8217;aux destinataires dont on a la clé publique, qu&#8217;on obtient en recevant un message signé ou chiffré. </p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2011/05/16/installer-un-certificat-sous-thunderbird/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Supprimer la passphrase d&#8217;un certificat ssl apache</title>
		<link>http://tavie.onsenfout.com/2011/03/14/supprimer-la-passphrase-dun-certificat-ssl-apache/</link>
		<comments>http://tavie.onsenfout.com/2011/03/14/supprimer-la-passphrase-dun-certificat-ssl-apache/#comments</comments>
		<pubDate>Mon, 14 Mar 2011 10:13:35 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssl]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=628</guid>
		<description><![CDATA[Testé sous Debian 5.07 Lenny Un certificat ssl avec passphrase (phrase de passe selon l&#8217;Académie Française) sous Apache, au premier abord ça semble bien pour la sécurité mais dans les faits c&#8217;est un très bon moyen d&#8217;avoir un serveur en rade sans savoir pourquoi: la passphrase est demandée à chaque redémarrage d&#8217;Apache, il faut donc [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p><em>Testé sous Debian 5.07 Lenny</em></p>
<p>Un certificat ssl avec passphrase (phrase de passe selon l&#8217;Académie Française) sous Apache, au premier abord ça semble bien pour la sécurité mais dans les faits c&#8217;est un très bon moyen d&#8217;avoir un serveur en rade sans savoir pourquoi: la passphrase est demandée à chaque redémarrage d&#8217;Apache, il faut donc une intervention humaine. Si Apache est redémarré par un script ou un reboot du serveur il restera à attendre cette fichue passphrase qui a peu de chance d&#8217;arriver comme ça&#8230;</p>
<p>La solution est de supprimer la passphrase de la clé privée, qu&#8217;on aura sauvegardée au préalable :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cp</span> <span style="color: #660033;">-a</span> mondomaine.key mondomaine.key.sav
openssl rsa <span style="color: #660033;">-in</span> mondomaine.key.sav <span style="color: #660033;">-out</span> mondomaine.key
<span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">400</span> mondomaine.key</pre></div></div>

<h3>Lien</h3>
<p><a href="http://httpd.apache.org/docs/2.0/ssl/ssl_faq.html#removepassphrase">How can I get rid of the pass-phrase dialog at Apache startup time?</a></p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2011/03/14/supprimer-la-passphrase-dun-certificat-ssl-apache/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mise en place de Webdav / SSL sur Debian</title>
		<link>http://tavie.onsenfout.com/2008/04/24/mise-en-place-de-webdav-ssl-sur-debian/</link>
		<comments>http://tavie.onsenfout.com/2008/04/24/mise-en-place-de-webdav-ssl-sur-debian/#comments</comments>
		<pubDate>Wed, 23 Apr 2008 23:18:16 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[administration]]></category>
		<category><![CDATA[apache]]></category>
		<category><![CDATA[cacert]]></category>
		<category><![CDATA[certificat]]></category>
		<category><![CDATA[ftp]]></category>
		<category><![CDATA[httpasswd]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ssh]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[webdav]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/?p=63</guid>
		<description><![CDATA[Testé sur Debian testing &#171;&#160;Lenny&#160;&#187; Ce memo me sert pour configurer WebDAV avec cryptage SSL sur un serveur Apache. J&#8217;utilise WebDAV pour offrir un accès fichiers aux webmasters des sites que j&#8217;héberge, c&#8217;est plus souple et plus sûr que le FTP. Cette config est très basique, Webdav permet un paramétrage très fin des autorisations, notamment [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p><em>Testé sur Debian testing &laquo;&nbsp;Lenny&nbsp;&raquo;</em></p>
<p>Ce memo me sert pour configurer WebDAV avec cryptage SSL sur un serveur Apache. J&#8217;utilise WebDAV pour offrir un accès fichiers aux webmasters des sites que j&#8217;héberge, c&#8217;est plus souple et plus sûr que le FTP. Cette config est très basique, Webdav permet un paramétrage très fin des autorisations, notamment avec la directive &lt;Limit &#8230;&gt;</p>
<p><span id="more-63"></span>Une des contraintes de Webdav est que le serveur Apache doit avoir les droits en lecture-écriture sur tous les répertoires et fichiers partagés. Il faut donc veiller à ce que le user sous lequel s&#8217;exécute Apache (www-data dans mon cas) en reste propriétaire. C&#8217;est pourquoi les concepteurs de Webdav recommandent de ne pas utiliser d&#8217;autre protocole pour accéder à ces fichiers. C&#8217;est à mon humble avis un peu excessif, mais il faut y faire attention, un upload fait par SSH ou FTP n&#8217;aura probablement pas les bons droits.</p>
<h3>Requis</h3>
<ul>
<li>Apache 2</li>
<li>Openssl</li>
<li>Un compte sur <a href="http://www.cacert.org" target="_blank">cacert.org</a></li>
</ul>
<p></br></p>
<h3>Installer les modules Apache</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">a2enmod ssl
a2enmod dav
a2enmod dav_fs
a2enmod dav_lock
a2enmod rewrite
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>apache2 force-reload</pre></div></div>

<h3>Générer le certificat SSL</h3>
<p>Dans le répertoire /etc/ssl/private :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">openssl req <span style="color: #660033;">-nodes</span> <span style="color: #660033;">-new</span> <span style="color: #660033;">-keyout</span> mondomaine.key <span style="color: #660033;">-out</span> mondomaine.csr</pre></div></div>

<p>On peut passer toutes les questions sauf &laquo;&nbsp;Common Name (eg, YOUR name)&nbsp;&raquo;, où il ne faut surtout pas mettre son nom mais le nom du domaine.</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">cat</span> mondomaine.csr</pre></div></div>

<p>Copier la sortie dans le presse-papier<br />
Sur le site cacert.org aller sur Certificat de domaine / Nouveau<br />
Demander un certificat de classe 3<br />
Coller le csr<br />
Récupérer le certificat dans le presse-papier et le coller dans /etc/ssl/private/mondomaine.crt</p>
<p>finir par :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">600</span> mondomaine.<span style="color: #000000; font-weight: bold;">*</span></pre></div></div>

<p>Recopier le certificat racine CACert Classe 3 dans le magasin de certificats /etc/ssl/certs sous le nom cacert_class3.crt</p>
<p>Il est aussi possible d&#8217;utiliser un certificat autosigné, comme <a href="http://free.korben.info/index.php/Auto-signer_son_certificat_SSL">expliqué ici</a> par exemple. L&#8217;avantage du certificat CACert est qu&#8217;il est issu d&#8217;une autorité certes non commerciale mais reconnue. Si le certificat racine de CACert n&#8217;est pas présent sur les postes clients on peut le télécharger <a href="http://www.cacert.org/index.php?id=3" target="_blank">ici</a></p>
<h3>Configurer Apache</h3>
<p style="text-align: left;"><span style="font-size: 10pt;"><strong><span style="color: #800000;">Attention, un seul serveur virtuel SSL par adresse IP!</span></strong></span></p>
<p>Hors serveur virtuel, ajouter les directives :</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;"><span style="color: #00007f;">NameVirtualHost</span> *:<span style="color: #ff0000;">80</span>
<span style="color: #00007f;">NameVirtualHost</span> *:<span style="color: #ff0000;">443</span>
<span style="color: #00007f;">DAVMinTimeout</span> <span style="color: #ff0000;">600</span>
<span style="color: #00007f;">DAVDepthInfinity</span> <span style="color: #0000ff;">On</span></pre></div></div>

<p>Dès qu&#8217;on a mis en place le SSL, il faut que <strong>tous</strong> les serveurs virtuels soient assignés à un port, 80 pour http ou 443 pour https.</p>
<p>ex :</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">&lt;<span style="color: #000000; font-weight:bold;">VirtualHost</span> *:<span style="color: #ff0000;">80</span>&gt;
...
&lt;/<span style="color: #000000; font-weight:bold;">VirtualHost</span>&gt;</pre></div></div>

<h3>Déclarer le serveur virtuel</h3>
<p>On crée le fichier /etc/apache2/sites-availables/webdav :</p>

<div class="wp_syntax"><div class="code"><pre class="apache" style="font-family:monospace;">&lt;<span style="color: #000000; font-weight:bold;">VirtualHost</span> *:<span style="color: #ff0000;">80</span>&gt;
<span style="color: #00007f;">ServerName</span> mondomaine
<span style="color: #adadad; font-style: italic;"># Force SSL</span>
<span style="color: #00007f;">RewriteEngine</span> <span style="color: #0000ff;">on</span>
<span style="color: #00007f;">RewriteCond</span> %{HTTPS} !=<span style="color: #0000ff;">on</span> [NC]
<span style="color: #00007f;">RewriteRule</span> ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]
&lt;/<span style="color: #000000; font-weight:bold;">VirtualHost</span>&gt;
&lt;<span style="color: #000000; font-weight:bold;">VirtualHost</span> *:<span style="color: #ff0000;">443</span>&gt;
<span style="color: #00007f;">ServerName</span> mondomaine
<span style="color: #00007f;">ServerAdmin</span> webmaster@mondomaine
<span style="color: #00007f;">SSLEngine</span> <span style="color: #0000ff;">On</span>
<span style="color: #00007f;">SSLCACertificateFile</span> /etc/ssl/certs/cacert_class3.crt
<span style="color: #00007f;">SSLCertificateFile</span> /etc/ssl/private/mondomaine.crt
<span style="color: #00007f;">SSLCertificateKeyFile</span> /etc/ssl/private/mondomaine.key
<span style="color: #00007f;">DocumentRoot</span> /var/www
&lt;<span style="color: #000000; font-weight:bold;">Directory</span> /&gt;
<span style="color: #00007f;">Options</span> -<span style="color: #0000ff;">Indexes</span> <span style="color: #0000ff;">FollowSymLinks</span>
<span style="color: #00007f;">AllowOverride</span> <span style="color: #0000ff;">none</span>
&lt;/<span style="color: #000000; font-weight:bold;">Directory</span>&gt;
&lt;<span style="color: #000000; font-weight:bold;">Directory</span> /var/www/site1&gt;
<span style="color: #00007f;">Options</span> <span style="color: #0000ff;">Indexes</span>
<span style="color: #00007f;">AllowOverride</span> <span style="color: #0000ff;">none</span>
<span style="color: #00007f;">Order</span> <span style="color: #00007f;">allow</span>,<span style="color: #00007f;">deny</span>
<span style="color: #00007f;">allow</span> from <span style="color: #0000ff;">all</span>
<span style="color: #00007f;">DAV</span> <span style="color: #0000ff;">on</span>
<span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">&quot;Administration site Site 1&quot;</span>
<span style="color: #00007f;">AuthType</span> Basic
<span style="color: #00007f;">AuthUserFile</span> /etc/apache2/htpasswd-webdav
&lt;<span style="color: #000000; font-weight:bold;">Limit</span> GET POST PROPFIND PUT DELETE PROPPATCH MKCOL COPY MOVE LOCK UNLOCK&gt;
<span style="color: #00007f;">Require</span> <span style="color: #00007f;">user</span> utilisateur1
&lt;/<span style="color: #000000; font-weight:bold;">Limit</span>&gt;
&lt;/<span style="color: #000000; font-weight:bold;">Directory</span>&gt;
&lt;<span style="color: #000000; font-weight:bold;">Directory</span> /var/www/site2&gt;
<span style="color: #00007f;">Options</span> <span style="color: #0000ff;">Indexes</span>
<span style="color: #00007f;">AllowOverride</span> <span style="color: #0000ff;">none</span>
<span style="color: #00007f;">Order</span> <span style="color: #00007f;">allow</span>,<span style="color: #00007f;">deny</span>
<span style="color: #00007f;">allow</span> from <span style="color: #0000ff;">all</span>
<span style="color: #00007f;">DAV</span> <span style="color: #0000ff;">on</span>
<span style="color: #00007f;">AuthName</span> <span style="color: #7f007f;">&quot;Administration site Site 2&quot;</span>
<span style="color: #00007f;">AuthType</span> Basic
<span style="color: #00007f;">AuthUserFile</span> /etc/apache2/htpasswd-webdav
&lt;<span style="color: #000000; font-weight:bold;">Limit</span> GET POST PROPFIND PUT DELETE PROPPATCH MKCOL COPY MOVE LOCK UNLOCK&gt;
<span style="color: #00007f;">Require</span> <span style="color: #00007f;">user</span> utilisateur2
&lt;/<span style="color: #000000; font-weight:bold;">Limit</span>&gt;
&lt;/<span style="color: #000000; font-weight:bold;">Directory</span>&gt;
<span style="color: #00007f;">ErrorLog</span> syslog
<span style="color: #00007f;">LogLevel</span> warn
<span style="color: #00007f;">CustomLog</span> /var/log/apache2/access_dav.log combined
&lt;/<span style="color: #000000; font-weight:bold;">VirtualHost</span>&gt;</pre></div></div>

<h3>Créer la base utilisateurs</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">htpasswd <span style="color: #660033;">-c</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav utilisateur1
New password:
Re-type new password:
Adding password <span style="color: #000000; font-weight: bold;">for</span> user utilisateur1
htpasswd <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav utilisateur2
New password:
Re-type new password:
Adding password <span style="color: #000000; font-weight: bold;">for</span> user utilisateur2</pre></div></div>

<h3>Donner les droits d&#8217;accès à Apache</h3>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;"><span style="color: #c20cb9; font-weight: bold;">chown</span> www-data <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav
<span style="color: #c20cb9; font-weight: bold;">chmod</span> <span style="color: #000000;">660</span> <span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>apache2<span style="color: #000000; font-weight: bold;">/</span>htpasswd-webdav</pre></div></div>

<h3>Configurer le firewall</h3>
<p>Ouvrir le port TCP 443</p>
<h3>Le moment de vérité!</h3>
<p>on active le site :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">a2ensite webdav
<span style="color: #000000; font-weight: bold;">/</span>etc<span style="color: #000000; font-weight: bold;">/</span>init.d<span style="color: #000000; font-weight: bold;">/</span>apache2 reload</pre></div></div>

<p>S&#8217;il n&#8217;y a pas d&#8217;erreur il ne reste plus qu&#8217;a tester le partage avec un client Webdav : Dossiers Web sous Windows, le kio webdavs:// avec Konqueror (attention webdav:// ne fonctionne pas en SSL), le client intégré à Mac OS X, etc&#8230;</p>
<h3>Liens</h3>
<p><a href="http://www.webdav.org/">Le site officiel webdav</a></p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2008/04/24/mise-en-place-de-webdav-ssl-sur-debian/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Utilisation basique de GnuPG pour crypter et décrypter des fichiers</title>
		<link>http://tavie.onsenfout.com/2007/11/12/utilisation-basique-de-gnupg-pour-crypter-et-decrypter-des-fichiers/</link>
		<comments>http://tavie.onsenfout.com/2007/11/12/utilisation-basique-de-gnupg-pour-crypter-et-decrypter-des-fichiers/#comments</comments>
		<pubDate>Mon, 12 Nov 2007 14:13:56 +0000</pubDate>
		<dc:creator>François</dc:creator>
				<category><![CDATA[Bits]]></category>
		<category><![CDATA[cryptage]]></category>
		<category><![CDATA[gnupg]]></category>
		<category><![CDATA[gpg]]></category>
		<category><![CDATA[mail]]></category>
		<category><![CDATA[pgp]]></category>
		<category><![CDATA[sécurité]]></category>

		<guid isPermaLink="false">http://tavie.onsenfout.com/2007/11/12/utilisation-basique-de-gnupg-pour-crypter-et-decrypter-des-fichiers/</guid>
		<description><![CDATA[GnuPG (ou GPG) est un logiciel de cryptographie complet qui implémente la norme OpenPGP. Les possibilités de GnuPG dépassent largement le cadre de ce billet, ceux qui veulent approfondir le sujet se réjouiront de la doc officielle. GnuPG est préinstallé sous Debian et Ubuntu ainsi qu&#8217;avec la majorité des distributions Linux je crois. Le projet [...]<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.gnupg.org/" title="GnuPG" target="_blank">GnuPG</a> (ou GPG) est un logiciel de cryptographie complet qui implémente la norme OpenPGP. Les possibilités de GnuPG dépassent largement le cadre de ce billet, ceux qui veulent approfondir le sujet se réjouiront de la <a href="http://www.gnupg.org/documentation/manuals.fr.html" title="Documentation GnuPG" target="_blank">doc officielle</a>.</p>
<p>GnuPG est préinstallé sous Debian et Ubuntu ainsi qu&#8217;avec la majorité des distributions Linux je crois. Le projet <a href="http://www.gpg4win.org/" title="Gpg4win">Gpg4win</a> fournit un programme d&#8217;installation pour Windows qui inclus GnuPG et différents modules complémentaires. Les commandes de gpg sont les mêmes dans les différents environnements. GnuPG est avant tout un logiciel de cryptage asymétrique (clé publique &#8211; clé privée) et son domaine de prédilection est la transmission sécurisée d&#8217;information entre utilisateurs. Mais on peut aussi s&#8217;en servir pour faire du cryptage simple, c&#8217;est ce qu&#8217;on va voir ici.</p>
<p>Le problème à résoudre est le suivant :</p>
<p>Un utilisateur gère sur son poste de travail des informations confidentielles. L&#8217;accès au poste de travail étant protégé, on estime la sécurité suffisante sur le poste (ça pourrait se discuter mais c&#8217;est pas le sujet). Par contre les sauvegardes sont effectuées sur un serveur dont l&#8217;accès est public. On ne peut donc pas y sauvegarder les données confidentielles en l&#8217;état.</p>
<p>La solution va être de crypter les données avant de les sauvegarder, voilà comment :<br />
<span id="more-13"></span><br />
Génération d&#8217;un paire de clés :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gpg <span style="color: #660033;">--gen-key</span>
gpg <span style="color: #7a0874; font-weight: bold;">&#40;</span>GnuPG<span style="color: #7a0874; font-weight: bold;">&#41;</span> 1.4.7; Copyright <span style="color: #7a0874; font-weight: bold;">&#40;</span>C<span style="color: #7a0874; font-weight: bold;">&#41;</span> <span style="color: #000000;">2006</span> Free Software Foundation, Inc.
This program comes with ABSOLUTELY NO WARRANTY.
This is <span style="color: #c20cb9; font-weight: bold;">free</span> software, and you are welcome to redistribute it
under certain conditions. See the <span style="color: #c20cb9; font-weight: bold;">file</span> COPYING <span style="color: #000000; font-weight: bold;">for</span> details.
Please <span style="color: #000000; font-weight: bold;">select</span> what kind of key you want:
<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">1</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> DSA and Elgamal <span style="color: #7a0874; font-weight: bold;">&#40;</span>default<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">2</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> DSA <span style="color: #7a0874; font-weight: bold;">&#40;</span>sign only<span style="color: #7a0874; font-weight: bold;">&#41;</span>
<span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #000000;">5</span><span style="color: #7a0874; font-weight: bold;">&#41;</span> RSA <span style="color: #7a0874; font-weight: bold;">&#40;</span>sign only<span style="color: #7a0874; font-weight: bold;">&#41;</span>
Your selection? <span style="color: #000000;">1</span>
DSA keypair will have <span style="color: #000000;">1024</span> bits.
ELG-E keys may be between <span style="color: #000000;">1024</span> and <span style="color: #000000;">4096</span> bits long.
What keysize <span style="color: #000000; font-weight: bold;">do</span> you want? <span style="color: #000000;">2048</span>
Requested keysize is <span style="color: #000000;">2048</span> bits
Please specify how long the key should be valid.
<span style="color: #000000;">0</span> = key does not expire
<span style="color: #000000; font-weight: bold;">&lt;</span>n<span style="color: #000000; font-weight: bold;">&gt;</span>  = key expires <span style="color: #000000; font-weight: bold;">in</span> n days
<span style="color: #000000; font-weight: bold;">&lt;</span>n<span style="color: #000000; font-weight: bold;">&gt;</span><span style="color: #c20cb9; font-weight: bold;">w</span> = key expires <span style="color: #000000; font-weight: bold;">in</span> n weeks
<span style="color: #000000; font-weight: bold;">&lt;</span>n<span style="color: #000000; font-weight: bold;">&gt;</span>m = key expires <span style="color: #000000; font-weight: bold;">in</span> n months
<span style="color: #000000; font-weight: bold;">&lt;</span>n<span style="color: #000000; font-weight: bold;">&gt;</span>y = key expires <span style="color: #000000; font-weight: bold;">in</span> n years
Key is valid <span style="color: #000000; font-weight: bold;">for</span>? <span style="color: #000000;">0</span>
Key does not expire at all
Is this correct? <span style="color: #7a0874; font-weight: bold;">&#40;</span>y<span style="color: #000000; font-weight: bold;">/</span>N<span style="color: #7a0874; font-weight: bold;">&#41;</span> y
You need a user ID to identify your key; the software constructs the user ID
from the Real Name, Comment and Email Address <span style="color: #000000; font-weight: bold;">in</span> this form:
<span style="color: #ff0000;">&quot;Heinrich Heine (Der Dichter) &lt;heinrichh@duesseldorf.de&gt;&quot;</span>
Real name: Michel
Email address: michel<span style="color: #000000; font-weight: bold;">@</span>martin.com
Comment:
You selected this USER-ID:
<span style="color: #ff0000;">&quot;Michel &lt;michel@martin.com&gt;&quot;</span>
Change <span style="color: #7a0874; font-weight: bold;">&#40;</span>N<span style="color: #7a0874; font-weight: bold;">&#41;</span>ame, <span style="color: #7a0874; font-weight: bold;">&#40;</span>C<span style="color: #7a0874; font-weight: bold;">&#41;</span>omment, <span style="color: #7a0874; font-weight: bold;">&#40;</span>E<span style="color: #7a0874; font-weight: bold;">&#41;</span>mail or <span style="color: #7a0874; font-weight: bold;">&#40;</span>O<span style="color: #7a0874; font-weight: bold;">&#41;</span>kay<span style="color: #000000; font-weight: bold;">/</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>Q<span style="color: #7a0874; font-weight: bold;">&#41;</span>uit? o
You need a Passphrase to protect your secret key.
We need to generate a lot of random bytes. It is a good idea to perform
some other action <span style="color: #7a0874; font-weight: bold;">&#40;</span><span style="color: #7a0874; font-weight: bold;">type</span> on the keyboard, move the mouse, utilize the
disks<span style="color: #7a0874; font-weight: bold;">&#41;</span> during the prime generation; this gives the random number
generator a better chance to gain enough entropy.
+++++++++++++++.+++++.+++++.+++++.+++++..+++++.+++++++++++++++++++++++++..++++++
+++<span style="color: #000000; font-weight: bold;">&gt;</span>++++++++++<span style="color: #000000; font-weight: bold;">&gt;</span>+++++<span style="color: #000000; font-weight: bold;">&gt;</span>..+++++....................................................
.............................................+++++^^^
gpg: key 62757D49 marked <span style="color: #c20cb9; font-weight: bold;">as</span> ultimately trusted
public and secret key created and signed.
gpg: checking the trustdb
gpg: <span style="color: #000000;">3</span> marginal<span style="color: #7a0874; font-weight: bold;">&#40;</span>s<span style="color: #7a0874; font-weight: bold;">&#41;</span> needed, <span style="color: #000000;">1</span> <span style="color: #7a0874; font-weight: bold;">complete</span><span style="color: #7a0874; font-weight: bold;">&#40;</span>s<span style="color: #7a0874; font-weight: bold;">&#41;</span> needed, PGP trust model
gpg: depth: <span style="color: #000000;">0</span>  valid:   <span style="color: #000000;">2</span>  signed:   <span style="color: #000000;">0</span>  trust: <span style="color: #000000;">0</span>-, 0q, 0n, 0m, 0f, 2u
pub   1024D<span style="color: #000000; font-weight: bold;">/</span>62757D49 <span style="color: #000000;">2007</span>-<span style="color: #000000;">11</span>-<span style="color: #000000;">12</span>
Key fingerprint = 9B05 <span style="color: #000000;">2259</span> 683C 70CC D73C  3E47 816C 06FE <span style="color: #000000;">6275</span> 7D49
uid                  Michel <span style="color: #000000; font-weight: bold;">&lt;</span>michel<span style="color: #000000; font-weight: bold;">@</span>martin.com<span style="color: #000000; font-weight: bold;">&gt;</span>
sub   2048g<span style="color: #000000; font-weight: bold;">/</span>5589D5F6 <span style="color: #000000;">2007</span>-<span style="color: #000000;">11</span>-<span style="color: #000000;">12</span></pre></div></div>

<p>Ca y est on a notre paire de clés. Attention à ne pas oublier la &laquo;&nbsp;passphrase&nbsp;&raquo;, il n&#8217;y a aucun moyen de la récupérer. Elle n&#8217;est pas nécessaire pour crypter, mais sera demandée au décryptage. On peut mettre une passphrase vide, mais la sécurité est moindre.</p>
<p>L&#8217;étape suivante est de sauvegarder la clé privée, et la conserver en lieu sûr!!! :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gpg <span style="color: #660033;">--export-secret-keys</span> <span style="color: #660033;">-a</span> michel <span style="color: #000000; font-weight: bold;">&gt;</span> michel.sec</pre></div></div>

<p>Crypter le fichier confidentiel.doc :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gpg gpg <span style="color: #660033;">-e</span> <span style="color: #660033;">-r</span> Michel confidentiel.doc</pre></div></div>

<p>Cette commande crée le fichier crypté <strong>confidentiel.doc.gpg</strong> qui peut être stocké sans crainte sur des serveurs publics, tant que la clé privée n&#8217;est pas compromise.</p>
<p>Pour décrypter sur le poste qui contient les clés (la passphrase est demandée) :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gpg confidentiel.doc.gpg</pre></div></div>

<p>Pour décrypter sur un autre poste il faut d&#8217;abord importer la clé privée :</p>

<div class="wp_syntax"><div class="code"><pre class="bash" style="font-family:monospace;">gpg <span style="color: #660033;">--import</span> michel.sec</pre></div></div>

<p>Voilà, c&#8217;est juste un aperçu rapide d&#8217;une application pratique du cryptage avec gpg.</p>
<br /><div><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx.php?value=0.0" /></div><div>Rating: 0.0/<strong>5</strong> (0 votes cast)</div><br /><a target="_blank" href="http://www.gdstarrating.com/"><img src="http://tavie.onsenfout.com/wp-content/plugins/gd-star-rating/gfx/powered.png" border="0" width="80" height="15" /></a><br />]]></content:encoded>
			<wfw:commentRss>http://tavie.onsenfout.com/2007/11/12/utilisation-basique-de-gnupg-pour-crypter-et-decrypter-des-fichiers/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

