Bonjour à tous,
Voilà je participe à la réalisation d'un site qui permettra à un internaute d'uploader des fichiers et à l'administrateur de les récupérer.
Jusque-là pas de problèmes... Le hic vient du fait que les fichiers uploadés doivent être stockés chiffrés dans la base de données serveur et l'administrateur doit pouvoir les déchiffrer dans la base de données puis les récupérer.
Je cherche donc un système permettant à un internaute lambda de pouvoir chiffrer.
Attention, l'authentification, l'intégrité et la non répudiation des données doivent être garanties...
j'ai donc pensé à installer une Infrastructure à Clé Publique, le problème c'est que les certificats semblent compliquer pour les utilisateurs.
Néanmoins il me semble que c'est la meilleure solution alors voilà mes questions:
1 - Peut-être connaissez-vous un autre système me garantissant les mêmes aspects que la PKI et plus simple d'emploi?
2 - Connaissez-vous des tutoriaux ou des sites intéressants apprenant à mettre en place une PKI?
3 - Connaissez-vous des applications qui permettent d'installer une PKI facilement ?
4 - Si possible des solutions libres (sauf pour les certificats qui sont payants en tout cas les sécurisés) ?
Juste pour info, mon site tourne pour l'instant sur Apache Tomcat (je n'exclue pas de passer sur JBoss ou Jonas, à voir) et donc je fais du JSP/Servlet. La base de données est une base MySQL...
Dans tous les cas merci à tous ceux qui se pencheront sur mon problème.
Creon