Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 22/05/2013, à 17:54

renaud07

Camellia ou AES ?

Bonjour,

Je me demandais quel chiffrement était le mieux entre les deux ? J'ai aussi remarqué depuis quelques temps sans avoir rien touché à mon certif, qu'il s'est mystérieusement transformé en Camellia alors qu'au départ il était en AES !? Sachant que j'ai utilisé cette commande pour le générer :

openssl req -new -x509 -days 365 -nodes -out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.pem

Merci

Dernière modification par renaud07 (Le 22/05/2013, à 17:55)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#2 Le 22/05/2013, à 18:00

Shanx

Re : Camellia ou AES ?

De ce que j’en sais, Camellia est plus lent qu’AES, mais sinon leurs perf’ au niveau sécurité sont globalement comparables. Je ne pense pas que ce soit vraiment important, tant que tu utilises des clefs d’au moins 2048 (le minimum conseillé par les gars de chez RSA et par les autorités américaines pour leurs entreprises).


Mes randos : grande traversées des Alpes, de l'Islande, de la Corse, du Japon (en vélo), etc.
Traversée des États-Unis à pied

Hors ligne

#3 Le 22/05/2013, à 18:02

renaud07

Re : Camellia ou AES ?

Merci pour la réponse, je viens de générer un nouveau certificat pour tester et il est en Camellia alors que cette commande n'est censé sortir que de l'AES non ? Y aurait-il eu des modif dans openssl ?

Dernière modification par renaud07 (Le 22/05/2013, à 18:04)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#4 Le 23/05/2013, à 03:03

renaud07

Re : Camellia ou AES ?

Shanx a écrit :

tant que tu utilises des clefs d’au moins 2048

Ah tu viens d’attiser ma curiosité, j'ai ouvert mon certif avec l'outil  view file et il m'indique 1024, par rapport à la commande que j'ai donné faut le spécifier où si on veux une clé de 2048 bits ?


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#5 Le 23/05/2013, à 07:28

Shanx

Re : Camellia ou AES ?

Il faut simplement ajouter rsa:2048 dans ta commande :

openssl req -new -x509 -days 365 -nodes rsa:2048 -out /etc/apache2/ssl/apache.pem -keyout /etc/apache2/ssl/apache.pem

Mes randos : grande traversées des Alpes, de l'Islande, de la Corse, du Japon (en vélo), etc.
Traversée des États-Unis à pied

Hors ligne

#6 Le 23/05/2013, à 15:28

renaud07

Re : Camellia ou AES ?

Marche pas hmm

EDIT : je viens de regarder les options qu'il m'affiche et j'ai finalement trouvé c'est

-newkey rsa:2048

T'étais pas loin wink

Par contre ça ne résout pas le problème des clés en camellia au lieu d'AES.

Dernière modification par renaud07 (Le 23/05/2013, à 15:41)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#7 Le 23/05/2013, à 15:36

Shanx

Re : Camellia ou AES ?

Oups, au temps pour moi :

-keyform rsa:2048

Si c’est pas ça, je ne vais plus pouvoir t’aider…

EDIT : ah, tu as trouvé autre chose. Je me demande quelles sont les différences entre les deux solutions…

Dernière modification par Shanx (Le 23/05/2013, à 15:37)


Mes randos : grande traversées des Alpes, de l'Islande, de la Corse, du Japon (en vélo), etc.
Traversée des États-Unis à pied

Hors ligne

#8 Le 23/05/2013, à 17:18

renaud07

Re : Camellia ou AES ?

J'ai trouvé la commande qui permet de créer une clé 2048bits chiffré en AES 256bits  :

# openssl genrsa -aes256 -out private/SERVER.key 2048

Mais si je prends juste -aes256 et que je l'intègre dans ma commande ça refuse de créer le certif hmm Pourtant il doit bien avoir un moyen de spécifier que l'on veux de l'AES et non du Camellia non ?

Dernière modification par renaud07 (Le 23/05/2013, à 17:18)


Fixe : AMD FX 8350 4Ghz - Asus M5A97 R2.0 - nVidia GT610 - RAM 8 Go - triple boot Ubuntu 18.04 MATE 64 bits / Manjaro MATE 17 64 bits / Windows 7 64 bits
Portable : Dell vostro 3550 - Intel core i5 2410M 2.30Ghz  - HD Gaphics 3000 - RAM 4 Go - dualboot Xubuntu 18.04 64 bits / Windows 7 64 bits

Hors ligne

#9 Le 28/05/2013, à 19:31

Dr Le Rouge

Re : Camellia ou AES ?

Salut,

J'ai fait un peu de recherches et il semblerait que la seule « raison » qui fait que l'usage de Camellia se répand est… Le patriotisme japonais. Rijndael (l'algorithme qui a gagné la compétition pour devenir l'AES) a été conçu par deux cryptographes belges et adopté au terme de la compétition organisée par le NIST américain. Par contre, Camellia a été conçu par des entreprises japonaises.

Ceci étant, Camellia est un très bon algorithme, tu ne risques rien en l'utilisant.


C'est deux suites de Cauchy qui veulent aller à la soirée 'no limit'. Hélas, à l'entrée le videur leur dit : "désolé, c'est complet !".
mon site perso (π²/6.fr) et mon blog

Hors ligne