Page 1 sur 1

[..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 14:25
par jujulips
Hello tous le monde.

Voici mon projet :

1 : Une clé USB où un certificat SSL à été exporté
2 : L'utilisateur branche sa clé USB
3 : Le certificat s'installe dans le conteneur personnel après lui avoir demandé un mot de passe
4 : L'utilisateur retire sa clé et le certificat se supprime.

Voici ce que j'ai trouvé comme aide jusqu'à présent :

1 : UDF pour détecté le branchement d'une clé USB ( si vous en avez des persos je suis preneur ) *
2 : la cmd Windows pour installer un certificat ==> certmgr.msc

Ce qu'il me faut encore :

1 : Un moyen simple de demander un mot de passe avec un minimum de sécurité
2 : Désinstallation du certificat lors du retrait de la clé USB.

*

Code : Tout sélectionner

$NomMonLecteurUSB = "Disque externe"

$var = DriveGetDrive( "all" )
If NOT @error Then
    For $i = 1 to $var[0]
        _testmonlecteur()
    Next
EndIf

Func _testmonlecteur()
    $Lecteur = $var[$i]
    $nom = StringLower(DriveGetLabel( $Lecteur ))
    if $nom = $NomMonLecteurUSB Then
         msgbox ("","Identification de mon lecteur"," C'est bien mon disque ou clef USB : " & $nom & @crlf & "                     trouvé sur le Lecteur " & $var[$i])
    ;~   _LanceSynchro() ; ici je créé ma fonction qui lance ma synchro ou toute autre action
     Else
;~       msgbox ("","Identification de mon lecteur"," C'est pas mon disque ou clef USB")
    EndIf
EndFunc
Merci d'avances à vous tous !

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 14:43
par DimVar
Bonjour,

Concernant la secu du mot de passe, il y a pas mal de post à ce sujet.
Classiquement, une inputbox avec saisie masquée.
Pour le certif, CERTMGR.EXE.


Cdlt.

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 14:44
par jujulips
DimVar a écrit :Bonjour,

Concernant la secu du mot de passe, il y a pas mal de post à ce sujet.
Classiquement, une inputbox avec saisie masquée.


Cdlt.
Oui mais le mdp serait en clair dans un .ini nan ?

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 14:46
par DimVar
Vous pouvez le stocker où bon vous semble. (registre, fichier sans extension planqué dans une arborescence improbable, rajouté en binaire à la fin d'un fichier, ...)

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 15:24
par zeshrek
Autre solution, crypter le certificat par masque jettable et que le mot de passe soit la clé.
Ainsi pas besoin de stocker le MP ou que ce soit, si le mp saisi est invalide, le certificat décrypté sera invalide lui aussi.
Tu devrais pouvoir t'inspirer tu petit exemple que j'avais mis

Pour ce qui est de la désinstallation du certificat, j'allais faire la même suggestion que DimVar.

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 15:26
par jujulips
zeshrek a écrit :Autre solution, crypter le certificat par masque jettable et que le mot de passe soit la clé.
Ainsi pas besoin de stocker le MP ou que ce soit, si le mp saisi est invalide, le certificat décrypté sera invalide lui aussi.
Tu devrais pouvoir t'inspirer tu petit exemple que j'avais mis

Pour ce qui est de la désinstallation du certificat, j'allais faire la même suggestion que DimVar.
Euh ... mon certificat n'est pas à usage unique ... et vu le logiciel pour lequel le certif sera utilisé ... il ne devra plus apparaitre du tout dans le conteneur ...

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 15:44
par mikell
jujulips a écrit :Oui mais le mdp serait en clair dans un .ini nan ?
Il pourrait être dans un ini, mais crypté

Re: [..] Driver Certificat USB

Posté : jeu. 05 janv. 2012 21:51
par sylvanie
jujulips a écrit :
DimVar a écrit :Bonjour,

Concernant la secu du mot de passe, il y a pas mal de post à ce sujet.
Classiquement, une inputbox avec saisie masquée.


Cdlt.
Oui mais le mdp serait en clair dans un .ini nan ?
Pourquoi parler d'un fichier ini ?
via une inputbox, le mdp est stocké dans la variable en Ram et vous la réutilisez sans la rediriger dans un fichier.
Sinon pour les histoire d'ajout et suppression de certif il y avait ce sujet abordé ici avec à la fin un lien vers le wiki :
http://autoitscript.fr/forum/viewtopic. ... com#p43678

Re: [..] Driver Certificat USB

Posté : ven. 06 janv. 2012 01:01
par zeshrek
jujulips a écrit :
zeshrek a écrit :Autre solution, crypter le certificat par masque jettable et que le mot de passe soit la clé.
Ainsi pas besoin de stocker le MP ou que ce soit, si le mp saisi est invalide, le certificat décrypté sera invalide lui aussi.
Tu devrais pouvoir t'inspirer tu petit exemple que j'avais mis

Pour ce qui est de la désinstallation du certificat, j'allais faire la même suggestion que DimVar.
Euh ... mon certificat n'est pas à usage unique ... et vu le logiciel pour lequel le certif sera utilisé ... il ne devra plus apparaitre du tout dans le conteneur ...
Hum... soit j'ai pas compris ta question, soit tu as pas compris ma réponse.
Je reprend la liste des actions que tu veux réaliser de ton 1er post et je la modifie en mettant les actions que je te propose :

1 : Une clé USB où un certificat SSL à été exporté
1 : Export du certificat valide pour récupérer le fichier crt
1' : Cryptage du fichier crt avec un masque jettable dont la clé sera le mot de passe qui sera fourni à l'utilisateur (1)
1" : Le crt crypté est mis sur la clé USB
2 : L'utilisateur branche sa clé USB
3 : Le certificat s'installe dans le conteneur personnel après lui avoir demandé un mot de passe
3 : L'appli qui détecte la clé USB avec le cert demande le passwd à l'utilisateur (2)
3' : le fichier crt crypté est décrypté en utilisant le passwd rentré par l'utilisateur
3" : c'est ce fichier décrypté qui est mis dans le conteneur personnel
4 : L'utilisateur retire sa clé et le certificat se supprime.

(1) En cryptant le fichier crt d'origine avec un passwd spécifique a chaque utilisateur, ca permet que si ils s'échangent leur pass respectifs, ou si l'un veut utiliser le pass de l'autre, ca marchera pas. On a un binome interdépendant clé USB/password

(2) Si l'utilisateur rentre en 3 un pass qui n'est pas le bon, le fichier crt qui sera mis dans le conteneur perso ne ressemblera a rien, et sera inutilisable.

Re: [..] Driver Certificat USB

Posté : lun. 09 janv. 2012 12:11
par jujulips
Euh ... mon certificat n'est pas à usage unique ... et vu le logiciel pour lequel le certif sera utilisé ... il ne devra plus apparaitre du tout dans le conteneur ...[/quote]
Hum... soit j'ai pas compris ta question, soit tu as pas compris ma réponse.
Je reprend la liste des actions que tu veux réaliser de ton 1er post et je la modifie en mettant les actions que je te propose :

1 : Une clé USB où un certificat SSL à été exporté
1 : Export du certificat valide pour récupérer le fichier crt
1' : Cryptage du fichier crt avec un masque jettable dont la clé sera le mot de passe qui sera fourni à l'utilisateur (1)
1" : Le crt crypté est mis sur la clé USB
2 : L'utilisateur branche sa clé USB
3 : Le certificat s'installe dans le conteneur personnel après lui avoir demandé un mot de passe
3 : L'appli qui détecte la clé USB avec le cert demande le passwd à l'utilisateur (2)
3' : le fichier crt crypté est décrypté en utilisant le passwd rentré par l'utilisateur
3" : c'est ce fichier décrypté qui est mis dans le conteneur personnel
4 : L'utilisateur retire sa clé et le certificat se supprime.

(1) En cryptant le fichier crt d'origine avec un passwd spécifique a chaque utilisateur, ca permet que si ils s'échangent leur pass respectifs, ou si l'un veut utiliser le pass de l'autre, ca marchera pas. On a un binome interdépendant clé USB/password

(2) Si l'utilisateur rentre en 3 un pass qui n'est pas le bon, le fichier crt qui sera mis dans le conteneur perso ne ressemblera a rien, et sera inutilisable.[/quote]

Hello, aurais tu un tuto expliquant ce masque jettable ?
merci =)

Re: [..] Driver Certificat USB

Posté : mar. 17 janv. 2012 14:31
par jujulips
Les problèmes continuent ... en fait mes certificats sont des PFX du coup voici mon code pour les ajouter :

certutil -restore –f -p test –importpfx C:\ok.pfx

Impossible de l'ajouter dans le conteneur personnel, il me l'ajoute à chaque fois dans le conteneur suivant : "Autorité de certification racines de confiance"

Des idées ?

Merci pour votre aide précieuse !