• [^] # Re: Chiffrer rarement, signer toujours

    Posté par (site web personnel) . En réponse au sondage Chiffrez/signez-vous vos courriels?. Évalué à 2.

    Pour le spam, je ne vois pas encore comment l'utiliser, mais peut-être que d'autres gens ont de bonnes idées. Par exemple avec un certificat S/MIME, on peut jeter tout ceux qui ne sont pas reconnus par les autorités de certification...

    S/MIME a son paquet de problèmes aussi :

    • Il ne peut être utilisé que avec X509, donc doit passer par le système de CA verolé et couteux.

    • Diffuser des Cert X509 sur tous les postes clients est le meilleur moyen de se retrouver avec un cert volé et "trusté": Un paquet de softs ignorent les "Usage Extensions" de X509 et autoriseront le cert vérolé pour une utilisation serveur ou d'authentification Web.

    • S/MIME utilise généralement le même certificat pour la signature ET le chiffrement, ce qui est fortement déconseillé par le principe de "non répudiation".

    • Distribué des Certificats "trusté" à tous les membres d'une organisation est bien plus contraignant que de laisser les personnes utiliser leur propre clé GPG et signer/révoquer celles-ci...