Rechercher : dans
Par :

PKZIP et signature

Dernière réponse le 18 jun 2007 à 13:52:48 Titelle65, le 19 jui 2005 à 11:29:05 
 Signaler ce message aux modérateurs

Bonjour,

Je veux pouvoir signer une archive ZIP, pour cela on m'a conseillé PKZIP. Pouvez-vous me dire comment je peux signer mon archive avec PKZIP ?
Merci d'avance.

Meilleures réponses pour « PKZIP et signature » dans :
Signature électronique Voir Introduction à la notion de signature électronique Le paradigme de signature électronique (appelé aussi signature numérique) est un procédé permettant de garantir l'authenticité de l'expéditeur (fonction d'authentification) et de vérifier...
Ajouter une signature dans ThunderBird Voir Si vous souhaitez systématiquement apposer un texte à la fin de chacun de vos mails envoyés via ThunderBird, il existe une solution : la signature. Pour créer une signature, il suffit de créer un fichier texte à l'aide du bloc-notes ou de n'importe...
La signature automatique Voir La signature automatique Si vous communiquez régulièrement par e-mail, il est utile de rappeler en fin de message quelques informations pratiques. Or pour ne pas avoir à taper systématiquement vos coordonnées personnelles à chaque fois que vous...
[Outlook Express] Créer ou ajouter une signature VoirUne signature est un petit texte inséré automatiquement par le client de messagerie (Outlook ou Outlook Express) à la fin du courrier électronique. La signature peut notamment être très pratique pour insérer ses coordonnées à la fin d'un...
Certificat et signature électronique VoirCertificat et signature électronique Utiliser la signature électronique dans l'entreprise Le certificat électronique est un document numérique permettant de valider le lien entre une signature électronique et son signataire. La signature...

1

sebsauvage, le 19 jui 2005 à 12:39:50

Pour signer une archive, ce n'est pas pkzip qu'il faut prendre mais GPG, WinPT ou PGP.

(Voir http://sebsauvage.net/winpt_fr.html )

Répondre à sebsauvage

2

Titelle65, le 20 jui 2005 à 09:04:16

Merci pour l'info, mais j'ai vu que c'était possible à faire avec PKZIP et je n'ai pas d'autre choix que d'utiliser PKZIP. C'est pour ça que je recherche absolument le moyen de signer une archive avec PKZIP.
Merci d'avance

Répondre à Titelle65

3

sebsauvage, le 20 jui 2005 à 09:18:04

Ah... désolé je n'ai jamais signé d'archive avec pkzip.

Tu a regardé la doc ?

tu as regardé les options (pkzip /?) ?

Répondre à sebsauvage

4

Titelle65, le 20 jui 2005 à 09:42:49

J'ai regardé la doc, il semble qu'il faut aussi SecureZip. Ca me parle de certificats pour l'authentification mais je ne sais pas si je dois aller si loin car ça ne doit pas être sécurisé à ce point. Je vais donc me pencher sur SecureZip et voir...
Mais toute info est la bienvenue...
Au fait, Sebsauvage, ton info est très bonne à prendre, je ne connaissais pas ton outil, et je le garde dans un coin. Merci.

Répondre à Titelle65

5

Titelle65, le 20 jui 2005 à 15:36:57

Dis-moi, je n'y arrive pas avec pkzip, et je suis en train de tester WinPT pour me mettre à l'aise avec ses systèmes de clés publique et privée. Peux-tu me dire si je peux créer 2 utilisateurs bidons, faire signer le zip à 1 et le faire ouvrir à l'autre en vérifiant qu'il provient bien du premier?
Merci d'avance

Répondre à Titelle65

6

sebsauvage, le 20 jui 2005 à 16:16:17

Peux-tu me dire si je peux créer 2 utilisateurs bidons, faire signer le zip à 1 et le faire ouvrir à l'autre en vérifiant qu'il provient bien du premier?

Sans problème !

Comme ça tu peux faire des essais.

Répondre à sebsauvage

7

Titelle65, le 20 jui 2005 à 17:21:29

Bon, j'ai vraiment besoin de ton aide.
J'ai créé 2 utilisateurs : toto1 et toto2. toto1 a signé la clé publique de toto2.
toto2 créé un document test.doc et le signe ( clic droit de la souris -> WinPT -> Sign - j'ai fait avec le clic droit sur le fichier directement car CurrentWindows ne marche pas). Un fichier test.doc.sig se génère.Je ne sais pas du tout à quoi sert ce fichier, si tu pouvais m'aiguiller... Je veux vérifier que le fichier test.doc a bien été signé par toto2. Pour cela, je fais bouton droit sur le fichier -> WinPt -> Decrypt/verify. Et rien ne se passe, aucune fenêtre s'ouvre pour dire "The signature is good". Ce serait vraiemnt gentil de m'expliquer comment ça marche, merci.

Répondre à Titelle65

8

sebsauvage, le 20 jui 2005 à 17:39:21

Avant que toto1 et toto2 puissent communique, chaque dois récupérer la clé publique de l'autre.

(export key --> donner à l'autre).

Note que par défaut, WinPT considère que tu n'a pas de double personalité et que donc par défaut tu signe toujours avec le même (toto1 OU toto2, mais pas les deux à la fois).

Il faut jongler avec tes keyrings pour simuler le passage d'un utilisateur à l'autre.

Répondre à sebsauvage

10

Titelle65, le 21 jui 2005 à 09:44:02

Puisque c'est moi qui ait créé toto1 et toto2, j'ai forcément dans mon gestionnaire de clés leurs 2 clés publiques. J'ai essayé ce que tu me dis : dans le gestionnaire de clés, j'ai fait Key -> Export de chacune des clés de toto1 et toto2. Ca m'a enregistré 2 fichiers .asc que j'ai ensuite importé par Key -> Import. Or ça ne change rien puisque j'avais déjà toto1 et toto2 dans mon gestionnaire de clés.
Quand je signe, ça me demande avec lequel je veux signer, et là je choisis par exemple l'utilisateur toto2. Ca me génére un fichier .sig. A quoi il sert ? Et après, je veux verifier si le fichier vient bien de toto2, mais je ne sais pas comment faire pour faire comprendre que je suis toto1.
Merci si tu pouvais m'aider à nouveau, je nage un peu avec ces signatures, c'est du tout nouveau!!!

Répondre à Titelle65

11

sebsauvage, le 21 jui 2005 à 13:05:03

Chaque utilisateur son jeu de clés (fichiers secring.gpg et secring.pgp).

C'est à toi de d'échanger les 2 jeux de fichiers entre toto1 et toto2 pour simuler le changement d'utilisateur.

(Déplace-les dans un autre répertoire).

Répondre à sebsauvage

12

sebsauvage, le 21 jui 2005 à 13:05:43

Le fichier .sig est à envoyer en même temps que ton fichier ZIP:

Celui qui le reçoit pourra contrôller le fichier ZIP reçu avec ce fichier .sig, et il verra que c'est bien toit qui l'a signé.
(bien sur il faut qu'il ait déjà importé ta clé publique).

Répondre à sebsauvage

13

Titelle65, le 25 jui 2005 à 15:08:44

MErci de ton aide.
Donc, je n'ai pas d'autres choix que de joindre mon .sig à mon fichier pour être assuré de la signature?
Celui qui reçoit doit-il juste ouvrir le .sig qui contient déjà la mention "The signature is good" ou doit-il aussi faire "Verify" sur le fichier zip qu'il reçoit ? Pour moi, on n'a pas besoin de faire la seconde manip, mais la première est-elle vraiment sécurisée ?

Répondre à Titelle65

14

sebsauvage, le 25 jui 2005 à 17:50:59

Donc, je n'ai pas d'autres choix que de joindre mon .sig à mon fichier pour être assuré de la signature?

Absolument.


Celui qui reçoit doit-il juste ouvrir le .sig qui contient déjà la mention "The signature is good" ou doit-il aussi faire "Verify" sur le fichier zip qu'il reçoit ?

ça dépend du logiciel qu'il utilise (winPT, PGP, etc.)
Généralement, il suffit de double-cliquer sur le fichier .sig pour vérifier automatiquement la signature.

Répondre à sebsauvage

15

 JACQUOT, le 18 jun 2007 à 13:52:48
  • +1

Bonjour,
Quelqu'un as t'il utilisé l'option -T de pkzip je butte sur la commande, voilà ce que je voudrais faire: compresser des fichiers d'un répertoire avant une certaine date ( en gros je voudrais créer une archive .zip pour tous les fichiers du mois de mai ).
Si quequ'un a la soluce merci d'avance.

Répondre à JACQUOT
Collection CommentÇaMarche.net