ECC (Elliptic Curve Cryptography) est une famille de systèmes cryptographiques basés sur les courbes elliptiques. À niveau de sécurité équivalent, ECC utilise des clés plus courtes que RSA et réduit les coûts de calcul et de transmission. Cet outil permet de générer des clés ECC et de réaliser des signatures ECDSA directement dans le navigateur.
L outil prend en charge P-256 (secp256r1), P-384 (secp384r1) et P-521 (secp521r1). Ces courbes correspondent environ à des niveaux de sécurité de 128, 192 et 256 bits. La signature utilise ECDSA avec SHA-256, SHA-384 ou SHA-512. L algorithme doit être identique lors de la signature et de la vérification.
ECC n est pas directement un algorithme de chiffrement de données longues. Cet outil implémente uniquement ECDSA pour la signature et la vérification. Pour l échange de clés basé sur les courbes elliptiques, il faut utiliser ECDH. Les courbes secp256k1 et Ed25519 ne sont pas proposées car elles ne sont pas disponibles dans WebCrypto standard.
La génération de clés et les opérations de signature utilisent l API WebCrypto du navigateur. Cette API nécessite un contexte sécurisé HTTPS.
Les clés sont générées localement dans le navigateur. Les clés privées et les messages signés ne sont pas envoyés au serveur ni enregistrés.
Commentaires 0