Pour le spam, je ne vois pas encore comment l'utiliser, mais peut-être que d'autres gens ont de bonnes idées. Par exemple avec un certificat S/MIME, on peut jeter tout ceux qui ne sont pas reconnus par les autorités de certification...
S/MIME a son paquet de problèmes aussi :
Il ne peut être utilisé que avec X509, donc doit passer par le système de CA verolé et couteux.
Diffuser des Cert X509 sur tous les postes clients est le meilleur moyen de se retrouver avec un cert volé et "trusté": Un paquet de softs ignorent les "Usage Extensions" de X509 et autoriseront le cert vérolé pour une utilisation serveur ou d'authentification Web.
S/MIME utilise généralement le même certificat pour la signature ET le chiffrement, ce qui est fortement déconseillé par le principe de "non répudiation".
Distribué des Certificats "trusté" à tous les membres d'une organisation est bien plus contraignant que de laisser les personnes utiliser leur propre clé GPG et signer/révoquer celles-ci...
[^] # Re: Chiffrer rarement, signer toujours
Posté par Firwen (site web personnel) . En réponse au sondage Chiffrez/signez-vous vos courriels?. Évalué à 2.
S/MIME a son paquet de problèmes aussi :
Il ne peut être utilisé que avec X509, donc doit passer par le système de CA verolé et couteux.
Diffuser des Cert X509 sur tous les postes clients est le meilleur moyen de se retrouver avec un cert volé et "trusté": Un paquet de softs ignorent les "Usage Extensions" de X509 et autoriseront le cert vérolé pour une utilisation serveur ou d'authentification Web.
S/MIME utilise généralement le même certificat pour la signature ET le chiffrement, ce qui est fortement déconseillé par le principe de "non répudiation".
Distribué des Certificats "trusté" à tous les membres d'une organisation est bien plus contraignant que de laisser les personnes utiliser leur propre clé GPG et signer/révoquer celles-ci...