<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://knowledge.pinon-hebert.fr/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Machine_s%C3%A9curis%C3%A9e</id>
	<title>Machine sécurisée - Historique des versions</title>
	<link rel="self" type="application/atom+xml" href="https://knowledge.pinon-hebert.fr/mediawiki/index.php?action=history&amp;feed=atom&amp;title=Machine_s%C3%A9curis%C3%A9e"/>
	<link rel="alternate" type="text/html" href="https://knowledge.pinon-hebert.fr/mediawiki/index.php?title=Machine_s%C3%A9curis%C3%A9e&amp;action=history"/>
	<updated>2026-05-19T19:28:27Z</updated>
	<subtitle>Historique des versions pour cette page sur le wiki</subtitle>
	<generator>MediaWiki 1.43.6</generator>
	<entry>
		<id>https://knowledge.pinon-hebert.fr/mediawiki/index.php?title=Machine_s%C3%A9curis%C3%A9e&amp;diff=394&amp;oldid=prev</id>
		<title>Jpinon : Page créée avec « Dans ces pages je parles parfois de serveur ou machine sécurisée. C&#039;est là que je vais poser les données importantes telles que les clés privées de mes serveurs la CA de ma PKI etc.  Cette machine devra être :  # D&#039;un accès sécurisé # Avoir ses accès tracés, avec les logs sur une autre machine acessible avec des identifiants différents  # Très pérenne car elle contient des données indispensables.  Plusieurs approches existent :  * Un raspberry PI... »</title>
		<link rel="alternate" type="text/html" href="https://knowledge.pinon-hebert.fr/mediawiki/index.php?title=Machine_s%C3%A9curis%C3%A9e&amp;diff=394&amp;oldid=prev"/>
		<updated>2023-11-03T19:41:00Z</updated>

		<summary type="html">&lt;p&gt;Page créée avec « Dans ces pages je parles parfois de serveur ou machine sécurisée. C&amp;#039;est là que je vais poser les données importantes telles que les clés privées de mes serveurs la CA de ma PKI etc.  Cette machine devra être :  # D&amp;#039;un accès sécurisé # Avoir ses accès tracés, avec les logs sur une autre machine acessible avec des identifiants différents  # Très pérenne car elle contient des données indispensables.  Plusieurs approches existent :  * Un raspberry PI... »&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Nouvelle page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Dans ces pages je parles parfois de serveur ou machine sécurisée. C&amp;#039;est là que je vais poser les données importantes telles que les clés privées de mes serveurs la CA de ma PKI etc.&lt;br /&gt;
&lt;br /&gt;
Cette machine devra être :&lt;br /&gt;
&lt;br /&gt;
# D&amp;#039;un accès sécurisé&lt;br /&gt;
# Avoir ses accès tracés, avec les logs sur une autre machine acessible avec des identifiants différents &lt;br /&gt;
# Très pérenne car elle contient des données indispensables.&lt;br /&gt;
&lt;br /&gt;
Plusieurs approches existent :&lt;br /&gt;
&lt;br /&gt;
* Un raspberry PI rangé dans un placard dans lequel un volume crypté contient nos données. L&amp;#039;acces est (un peu) sécurisé par le login/password de la machine mais surtout par la passphrase du volume crypté. le point 2 ci dessus n&amp;#039;aura pas de sens si ce raspberry PI n&amp;#039;est pas connecté.&lt;br /&gt;
* Un serveur sécurisé sur le NET mais alors la sécurisation devra être maximale.&lt;br /&gt;
** Acces pas ssh limité à quelques clés &lt;br /&gt;
** Utilisation d&amp;#039;un volume crypté (ou sinon l&amp;#039;hébergeur peut voir)&lt;br /&gt;
** Dans un sous réseau séparé&lt;br /&gt;
** Ne transférer les données que de façon sécurisée entre cette machine et le reste du monde.&lt;/div&gt;</summary>
		<author><name>Jpinon</name></author>
	</entry>
</feed>