C'est bête, mais pour accéder à ta page avec la clé PGP (qui est sur le site A), j'ai besoin d'avoir confiance dans le site A, hors le besoin de la clé PGP est parce que l'accès au site A n'est pas sécurisé (donc pas de confiance dans le site A).
Heu... On s'en fiche, justement, que le site A soit sécurisé, ce qui compte c'est que la clé PGP que tu as récupérée soit signée par un certain nombre de gens de confiance (en fonction de ton propre réseau de confiance).
Évidemment, j'imagine que comme la plupart des gens (y compris moi), tu n'as utilisé PGP que pour essayer un jour, donc ton réseau de confiance est très restreint. Mais idéalement tu n'as pas besoin de HTTPS pour valider une clé PGP.
[^] # Re: HTTPS
Posté par Antoine . En réponse à la dépêche Du chiffrement et de la sécurité sur LinuxFr.org (statut au 24/11/2013). Évalué à 6.
Heu... On s'en fiche, justement, que le site A soit sécurisé, ce qui compte c'est que la clé PGP que tu as récupérée soit signée par un certain nombre de gens de confiance (en fonction de ton propre réseau de confiance).
Évidemment, j'imagine que comme la plupart des gens (y compris moi), tu n'as utilisé PGP que pour essayer un jour, donc ton réseau de confiance est très restreint. Mais idéalement tu n'as pas besoin de HTTPS pour valider une clé PGP.