Définitions :
Une clé privée sert à déchiffrer un message.
Dans le cadre des certificats délivrés par de l’Autorité de Certification CSOV, elle est incorporée dans le certificat de chiffrement et ne peut jamais être exportée.
Une clé publique pour un certificat de confidentialité sert à chiffrer un message et peut seule circuler sur l’internet.
Dans le cadre des certificats délivrés par l’Autorité de Certification CSOV, elle est incorporée dans le certificat de chiffrement et elle est mathématiquement liée à la clé privée de ce certificat.
L’assemblage de ces deux clés asymétriques (complémentaires mais qui ne sont pas semblables) constitue des éléments des certificats qui permettent de déchiffrer un message.
Chiffrement :
Seul le destinataire d’un message chiffré doit pouvoir le déchiffrer. C’est la garantie du secret professionnel.
Par suite, l’auteur du message ne peut chiffrer ce dernier que s’il possède la clé publique du certificat de chiffrement du destinataire.
La clé publique du destinataire permettra à l’auteur du message le chiffrement du message à la seule destination de ce destinataire.
Le destinataire, seul possesseur de sa clé privée (complément de la clé publique qui a servi à chiffrer, donc 2ème élément de cette bi-clé asymétrique), pourra déchiffrer le message qui aura été crypté avec la clé publique de son certificat de chiffrement.
Par suite, pour chiffrer un message il faut posséder la clé publique du destinataire.
Échange de clé :
Dans le cadre de l’AC CSOV, le certificat de chiffrement inclus dans la puce de la carte d’identité électronique contient sa clé publique et la clé privée. Seule la clé publique est exportable, l’envoi du complet certificat ne permet en aucun cas l’exportation de la clé privée !
Il faut donc l’adresser à un correspondant pour que celui-ci puisse l’associer à votre adresse de messagerie dans son carnet d’adresse (pour outlook) ou l’importer dans le gestionnaire des certificats (pour Mozilla) afin de pouvoir en retour vous envoyer un message chiffré.
Puis le message crypté émis du correspondant vers le vétérinaire doit aussi contenir la clé publique de ce correspondant auteur de ce premier message crypté, pour qu’à son tour le vétérinaire puisse configurer son logiciel de messagerie en intégrant votre clé publique et ainsi répondre par message chiffré.