Toolonit
  1. Accueil
  2. Chiffrement
  3. Chiffrer / déchiffrer
  4. Camellia

Chiffrement et déchiffrement Camellia

Chiffrez et déchiffrez du texte en Camellia-128, 192 ou 256.

Chiffrer avec

Il vous faudra le même pour déchiffrer. Rien de ce que vous saisissez ne quitte cette page.

Itérations PBKDF2

La valeur par défaut d’OpenSSL est 10 000. Tout nombre convient : plus il est élevé, plus le mot de passe est lent à deviner ; pour déchiffrer, il faut le même nombre.

Mode

Le choix habituel avec OpenSSL. Demande un IV ; complète jusqu’à des blocs entiers.

Taille de clé
Sortie en
Équivalent OpenSSL
openssl enc -camellia-256-cbc -pbkdf2 -iter 10000 -a -A

OpenSSL demande le mot de passe ; collez-y le texte, ou ajoutez des fichiers -in et -out.

Camellia est un chiffrement par bloc de Mitsubishi Electric et NTT, avec le même bloc de 16 octets et les mêmes clés de 128, 192 ou 256 bits qu’AES, et un niveau de sécurité comparable. C’est une norme ISO/IEC, retenue par le projet européen NESSIE et par le CRYPTREC japonais, et il est intégré à OpenSSL : tout ce que cette page chiffre peut donc aussi se lire avec la commande openssl, dans tous les modes. Chiffrez et déchiffrez du texte en Camellia-256 par défaut (ou 128 ou 192), en mode CBC, ECB, CTR, CFB ou OFB, avec un mot de passe au format openssl enc -pbkdf2 ou votre propre clé et votre IV en hexadécimal. Tout s’exécute dans votre navigateur : le texte et les clés ne quittent jamais votre appareil, et c’est gratuit, sans inscription.

Comment chiffrer et déchiffrer un texte avec Camellia

  1. Choisissez « Chiffrer » ou « Déchiffrer ». Saisissez le texte à chiffrer, ou collez le texte en Base64 ou en hexadécimal à déchiffrer : le format est détecté automatiquement.
  2. Saisissez un mot de passe (« Générer » en crée un solide), ou passez en mode « Clé et IV (hex) » et saisissez ou générez une clé et un IV de 32 chiffres (ECB n’a pas d’IV).
  3. Choisissez la taille de clé (256 bits par défaut) et le mode, CBC par défaut. Pour déchiffrer, reprenez le mot de passe, le nombre d’itérations, la taille de clé et le mode utilisés pour chiffrer.
  4. Copiez ou téléchargez le résultat, ou copiez la commande openssl sous « Équivalent OpenSSL » pour faire la même chose en ligne de commande : elle ne contient jamais votre mot de passe.

Fonctionnalités

  • Camellia-128, Camellia-192 et Camellia-256
  • Modes CBC, ECB, CTR, CFB et OFB ; remplissage PKCS#7 ou aucun
  • Mode mot de passe au format openssl enc -pbkdf2, avec 10 000 itérations PBKDF2 par défaut ou tout nombre jusqu’à 10 millions
  • Une commande openssl enc pour chaque taille de clé et chaque mode, CTR compris
  • Mode Clé et IV avec votre propre clé et votre IV en hexadécimal, ou des valeurs générées
  • Base64 ou hexadécimal en entrée et en sortie ; copiez, téléchargez ou inversez le résultat

Est-ce confidentiel ?

Oui. Camellia s’exécute en WebAssembly dans votre navigateur, et le mot de passe est étiré par Web Crypto, intégré au navigateur ; votre texte, votre mot de passe et votre clé ne sont jamais envoyés ni enregistrés.

Questions fréquentes

Camellia est-il aussi sûr qu’AES ?

Oui. Aucune attaque pratique contre Camellia complet n’est connue, ses tailles de clé sont celles d’AES, et des organismes de normalisation européens et japonais l’ont retenu aux côtés d’AES. AES est pris en charge presque partout : choisissez donc Camellia quand une norme, un partenaire ou un système le demande. Comme pour tout chiffrement, le mot de passe est le point faible : prenez-en un long et aléatoire.

Puis-je le déchiffrer avec OpenSSL ?

Oui, sans fournisseur supplémentaire : echo 'U2FsdGVkX1…' | openssl enc -d -camellia-256-cbc -pbkdf2 -iter 10000 -a -A (OpenSSL demande alors le mot de passe). Remplacez 256 et cbc par votre taille de clé et votre mode – ecb, ctr, cfb et ofb existent tous – et ajoutez -nopad si vous avez désactivé le remplissage. En mode Clé et IV, utilisez -K <clé hex> -iv <IV hex> à la place de -pbkdf2 -iter.

Où Camellia est-il utilisé ?

Dans des suites de chiffrement TLS, dans des logiciels OpenPGP comme GnuPG, et dans les systèmes qui suivent la liste japonaise CRYPTREC ou la norme ISO/IEC 18033-3. Cette page chiffre du texte au format openssl enc ou avec une clé et un IV bruts ; elle n’ouvre ni le trafic TLS ni les messages OpenPGP, qui ont leurs propres formats.

Camellia détecte-t-il si le texte a été modifié ?

Non. CBC, ECB, CTR, CFB et OFB ne font que chiffrer : un texte chiffré modifié ou un mauvais mot de passe donne généralement une erreur en CBC et ECB, mais des octets aléatoires dans les autres modes. Si vous avez besoin de détecter les modifications, utilisez AES-GCM ou ChaCha20-Poly1305.

Outils associés