Terme informatique

CHAP

CHAP est un mécanisme d’authentification par challenge-réponse, notamment utilisé avec iSCSI.

⌚ Environ 1 min de lecture
Voir mes favoris

Définition simple

CHAP est un mécanisme d’authentification par challenge-réponse utilisé notamment avec PPP et iSCSI.

Définition technique

Le pair authentifiant envoie un challenge aléatoire ; l’autre partie calcule une réponse à partir du challenge et d’un secret partagé. Le secret lui-même n’est pas transmis sur le réseau.

À quoi cela sert ?

Vérifier qu’un initiateur ou un pair connaît le secret attendu avant d’autoriser la session.

Exemple concret

Un initiateur iSCSI présente une réponse CHAP à une baie avant d’accéder à une cible.

Problèmes fréquents

  • Secret différent entre initiateur et cible
  • Authentification mutuelle configurée d’un seul côté
  • Secret faible, réutilisé ou stocké sans protection

Fonctionnement / rôle

Le serveur ou la cible émet un challenge. Le client calcule une valeur de réponse avec le challenge et le secret partagé, puis l’envoie. Le serveur effectue le même calcul et n’accepte la session que si les résultats correspondent ; en mode mutual CHAP, l’authentification est réalisée dans les deux sens.

À retenir : les comportements précis peuvent varier selon les versions, produits et architectures ; validez toujours sur l’environnement réellement déployé.

♡ 0