Sécurité de l’association
Identité, épinglage du certificat, renouvellement, révocation et modèle mono-téléphone.
#Ce que prouve l’association
Les deux extrémités possèdent une autorisation commune et peuvent confirmer une session avec des clés éphémères. L’association sert aussi à authentifier le provisionnement de l’alias et de l’empreinte LAN; la diffusion mDNS n’a pas ce pouvoir.
#Certificat LAN épinglé
Le téléphone accepte le certificat auto-signé uniquement lorsque son empreinte exacte correspond à l’identité provisionnée. Une autorité de certification publique n’est donc pas nécessaire pour ce lien privé, mais une nouvelle adresse peut exiger une nouvelle identité correctement provisionnée.
#Régénérer
Régénérez l’autorisation si le téléphone est perdu, vendu, compromis ou si sa copie d’association est incohérente. La régénération invalide l’ancienne valeur. Révoquez aussi les clés de fournisseurs que le téléphone a pu afficher.
#Un téléphone autoritaire
L’implémentation actuelle accepte une session mobile autoritative; une nouvelle connexion remplace l’ancienne. Il n’existe pas encore de gestion multi-appareils avec liste, noms, révocation individuelle et historique. Ne présentez pas le remplacement comme une fonction de parc de terminaux.
Provenance de cette page
Faits produit vérifiés sur PC 7b6b3b000b89, mobile d492cc89cf77 et Worker f07e239bd455.
Sources consultées
- PC: docs/webrtc-direct.md
- Mobile: lib/services/secure_storage_service.dart
- Mobile: lib/services/transport/