Le serveur et le client peuvent être installé sous GNU/Linux ou sous Windows (9x comme NT/2000).
Le serveur s'appuie sur une base de données MySQL pour le stockage des données, ce qui permet une grande flexibilité.
Voici quelques fonctionnalités supportées par NewPKI :
- Gestion de multiples AC dans un seul serveur.
- Publication dune demande de certificat depuis un PKCS10.
- Publication dune demande de certificat en saisissant les champs du DN.
- Gestion en PKCS12 des clés privées des certificats.
- Gestion des SmartCards.
- Recherche dans un LDAP et publication du certificat.
- Recherche de certificats et des demandes.
- OCSP responder.
- Possibilité d'utilisation de modules hard pour stocker les clés d'AC.
- Toutes les fonctionnalités courantes pour une PKI (révocation, création de CRLs, etc.).
Aller plus loin
- Le site de NewPKI (425 clics)
- IDX-PKI, une solution PKI libre de IdealX (163 clics)
# PKI ???
Posté par Christophe Morvan (site web personnel) . Évalué à 10.
[^] # Re: PKI ???
Posté par Alan_T . Évalué à 8.
Est-ce que quelqu'un peut l'expliquer avec des mots simples ? :-)
Merci
[^] # Re: PKI ???
Posté par Anonyme . Évalué à 10.
[^] # Re: PKI ???
Posté par Thibauld Favre (site web personnel) . Évalué à 0.
[^] # Re: PKI ???
Posté par yamen . Évalué à 1.
un PKI c'est infrastructure basé sur une clé publique
pour changer des informations sécuriser sur le réseaux tu as besoin de crypter(chiffrer)vos donner ceci grace à la clé publique
grace à des algorithmes tel que RSAouDSAet pour le decryptage des données tu utilise une clé propres à toi et quest secret
[^] # Re: PKI ???
Posté par let antibarbie = xp <- xp - 1 . Évalué à 10.
Ayant eu une petite experience perso y'a 2 ans sur ce genre de gestion securite, en gros monter une infrastructure PKI maison, propre a sa boite avec gestion des demandes de certificats, revocations, OCSP etc... le tout sous un mix Linux/Win32... c'etait un merdier, pour trouver une solution complete et potable...
bon maintenant il faut que NewPKI fasse ses preuves.
# 2/3 petites choses...
Posté par Anonyme . Évalué à 10.
Bon. Ensuite, je n'ai pas trouvé la licence. La news dit "Open Source", mais quelle licence?
Enfin, une autre solution existe également: http://idx-pki.idealx.org/index.en.html(...) qui est en GPL.
[^] # Re: 2/3 petites choses...
Posté par FRLinux (site web personnel) . Évalué à 6.
Steph
[^] # Re: 2/3 petites choses...
Posté par Anonyme . Évalué à 10.
Cependant, concernant la licence, une chose m'interpelle. Ce n'est pas une licence habituelle (i.e. GPL, BSD ou un truc du genre). Dire que ce logiciel est un logiciel Open Source est donc litigieux, l'OSI n'ayant certainement pas encore regardé cette licence. Quand à dire que c'est un Logiciel Libre, il y a encore pas mal de chemin a parcourir pour la même raison.
Au vu de la licence, ce n'est d'ailleurs ni un logiciel libre, ni un logiciel open source. On a certes accès au source, une des conditions d'utilisation de ce logiciel est en effet:
Et bien voilà: ce n'est pas un logiciel Open Source. Dommage.
[^] # Re: 2/3 petites choses...
Posté par Frédéric Giudicelli . Évalué à 10.
J'ai travaillé pour le groupe neurones, et ils n'ont jamais voulu me donner les credits necessaires pour mener a bien une vrai PKI.
Je ne suis pas expert en OpenSource, ceci est mon premier projet OpenSource, je suis donc ouvert a tout commentaire, sur la license par exemple.
En fait pour la license je me suis basé sur celle d'OpenSSL, en ajoutant la clause sus-mentionée.
Voila, voila...
[^] # Re: 2/3 petites choses...
Posté par Anonyme . Évalué à 10.
http://www.opensource.org/docs/definition.php(...)
clause numéro 5. Je me doute que ça part d'un bon sentiment, mais cette clause fait que la licence n'est pas un libre. Pourquoi ne pas mettre ton logiciel sous licence GPL, LGPL, BSD, ou n'importe quelle licence reconnue?
[^] # Re: 2/3 petites choses...
Posté par Sébastien Blondeel . Évalué à 9.
http://www.opensource.org/docs/definition.php(...)
5. No Discrimination Against Persons or Groups
Je t'encourage à retirer tout cela de la publication et à réfléchir au sujet avant de republier sous une licence précise.
[^] # Re: 2/3 petites choses...
Posté par Frédéric Giudicelli . Évalué à 10.
Je suis désolé, mais le fait est que:
1) Je suis seul pour developper NewPKI
2) Je suis seul pour maintenir le site
Enfin bref pour ceux qui ne l'aurait pas compris, je suis seul a m'occuper de tout ce qui touche à NewPKI.
Une fois de plus, je suis ouvert à toute proposition en ce qui concerne la license, sachant que je tiens a garder ma clause #5.
[^] # Re: 2/3 petites choses...
Posté par Thomas Poindessous . Évalué à 9.
Je peux comprendre que tu sois en colère contre le groupe Neurone (vu les commentaires sur Tchooze, beaucoup de personnes n'aiment pas trop), mais ta clause va t'empecher de faire avancer ton logiciel.
Si un quelconque développeur est tenté de t'aider, à cause de ta license, il sera dissuadé.
Repense-y.
[^] # Re: 2/3 petites choses...
Posté par Frédéric Giudicelli . Évalué à 5.
Est-ce seulement la clause #5 qui pose problème? ou est-ce toute la license (copiée sur celle d'openssl)?
Une PKI comme ca coute a moins 300kf a développer en entreprise, et ce me ferait mal au c** de faire cadeau de mon travail a neurones, mais si c'est un tel problème et bah je supprimerais la clause #5.
[^] # Re: 2/3 petites choses...
Posté par Étienne . Évalué à 5.
[^] # Re: 2/3 petites choses...
Posté par Anonyme . Évalué à 2.
[^] # Re: 2/3 petites choses...
Posté par Moby-Dik . Évalué à 10.
De ton côté, si tu es le seul auteur du produit ou si tu as l'accord des autres auteurs, tu peux également vendre le logiciel au cas pour cas sous une licence propriétaire (c'est ce que fait MySQL) aux clients qui seraient gênés par la GPL.
[^] # PS : très important
Posté par Moby-Dik . Évalué à 10.
Sinon quelqu'un peut télécharger le soft et l'utiliser sous la licence mentionnée actuellement sur le site (surtout si c'est une entreprise qui a un huissier sous la main pour faire constater la validité de la chose). Le fait que tu décides de changer la licence n'invalide pas ce qui était déjà publié !
[^] # Re: 2/3 petites choses...
Posté par Pierre Jarillon (site web personnel) . Évalué à -3.
# BRAVO FRED
Posté par r00tfish . Évalué à 1.
PS : Ki suis-je, voila :
Sebastien Bois - sbois@deny-all.com
@++ et encore chapeau bas.
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.