Projet

Général

Profil

Fonctionnalité #23991

Utilisation d'une clé privée de type AES-256-CTR

Ajouté par Alex ORLUC il y a environ un an. Mis à jour il y a environ un an.

Statut:
R&D - Terminé
Priorité:
0-Bloquant
Assigné à:
Version cible:
Début:
24/02/2023
Echéance:
Tags Parapheur:

Description

Utiliser une clé privé mp_secret.key au lieu d'une chaîne de caractère utilisé dans le vhost

Cette clé privée est utilisée pour chiffrer/déchiffrer :
- l'access token JWT
- le refresh token JWT
- le mot de passe du serveur de mail (configuration stockée en base)
- le mot de passe du certificat FAST (pour configuration FAST OTP, stockée en base)

le chemin de la clé sera a spécifier dans le config.json

2 cas possible :

Application issue d'une migration

mp_secret.key sera la chaîne de caractère qui était spécifié dans le vhost

Fresh install

mp_secret.key sera issue d'une génération :

openssl genrsa -aes256 -out mp_secret.key


Demandes liées

Lié à Backlog Parapheur - Anomalie #23968: Clé privé => système cli / apache prb de mécanismeR&D - Terminé2023-02-23
Lié à Backlog Courrier - Fonctionnalité #25796: Migration de la clé privée en fichier hors VHOSTR&D - Terminé2023-07-042023-11-07

Historique

#1 Mis à jour par Alex ORLUC il y a environ un an

  • Lié à Anomalie #23968: Clé privé => système cli / apache prb de mécanisme ajouté

#2 Mis à jour par Emmanuel DILLARD il y a environ un an

  • Statut changé de A traiter à R&D - En cours

#3 Mis à jour par Emmanuel DILLARD il y a environ un an

  • Assigné à Emmanuel DILLARD supprimé

#5 Mis à jour par Guillaume HEURTIER il y a environ un an

  • Assigné à mis à Guillaume HEURTIER

#7 Mis à jour par Alex ORLUC il y a environ un an

  • Statut changé de R&D - En cours à R&D - En test

#8 Mis à jour par Jean-Laurent DUZANT il y a environ un an

  • Statut changé de R&D - En test à R&D - Terminé

#9 Mis à jour par Emmanuel DILLARD il y a environ un an

  • Version cible changé de Develop à 2301.0

#10 Mis à jour par Emmanuel DILLARD il y a 10 mois

Formats disponibles : Atom PDF