Si la première clef n'est pas révoquée, autant continuer à l'utiliser, même si elle est compromise, et pas besoin d'une deuxième clef.
De plus si elle n'est pas révoquée, sitôt compromise elle permet à tous ceux qui l'ont de générer des signatures pour les binaires (potentiellement vérolés) de leur choix.
La deuxième clef n'apporte alors aucune sécurité supplémentaire. Elle n'est donc pas de backup.
De plus cette deuxième clef sert à générer des binaires avec une signature valide, donc acceptée par le système. Elle est bien cachée dans le système et distribuée très largement (donc pas seulement pour des besoins internes à telle ou telle administration). Elle sert donc à pouvoir installer des binaires sur à peu près n'importe quelle machine Windows de la planète.
Et ce n'est pas une backdoor ?!?
Note : pour bien nous comprendre, on ne perd jamais une clef au sens "l'oublier", "avoir perdu l'unique papier sur lequel elle était écrite" ; surtout une clef de cette importance, qui sert très régulièrement. C'est un peu comme si le GIE cartes bancaires perdait sa clef privée de génération de signatures de nouvelles cartes : comme tu le dis toi-même, la logique industrielle derrière (pour l'utilisation d'une nouvelle clef) serait tellement lourde que ce n'est pas envisageable.
[^] # Re: Comment oser?
Posté par khivapia . En réponse à la dépêche Open Bar Microsoft/Défense : des documents confirment les jeux de pouvoir et la décision politique. Évalué à 4.
Si la première clef n'est pas révoquée, autant continuer à l'utiliser, même si elle est compromise, et pas besoin d'une deuxième clef.
De plus si elle n'est pas révoquée, sitôt compromise elle permet à tous ceux qui l'ont de générer des signatures pour les binaires (potentiellement vérolés) de leur choix.
La deuxième clef n'apporte alors aucune sécurité supplémentaire. Elle n'est donc pas de backup.
De plus cette deuxième clef sert à générer des binaires avec une signature valide, donc acceptée par le système. Elle est bien cachée dans le système et distribuée très largement (donc pas seulement pour des besoins internes à telle ou telle administration). Elle sert donc à pouvoir installer des binaires sur à peu près n'importe quelle machine Windows de la planète.
Et ce n'est pas une backdoor ?!?
Note : pour bien nous comprendre, on ne perd jamais une clef au sens "l'oublier", "avoir perdu l'unique papier sur lequel elle était écrite" ; surtout une clef de cette importance, qui sert très régulièrement. C'est un peu comme si le GIE cartes bancaires perdait sa clef privée de génération de signatures de nouvelles cartes : comme tu le dis toi-même, la logique industrielle derrière (pour l'utilisation d'une nouvelle clef) serait tellement lourde que ce n'est pas envisageable.