Préambule: Je suis un utilisateur de GnuPG, je signe tous mes mails, et certaines de mes conversations sont intégralement chiffrés (et fait celles qui contiennent des infos confidentielles). Je trouve ça génial, et j'essaie d'inciter les gens autour de moi à utiliser les moyens cryptographiques mis à leurs dispositions. Mais je ne suis pas d'accord avec toi.
[...] un néophyte de mes connaissances à mis 15min il y a peu [...]
C'est cher payé, non ?
Bien en 15 minutes ton néophyte à une clef publique une clef privée, et c'est tout.
Ça prends combien de temps à former quelqu'un à OpenPGP à ton avis ? Personnellement, avec des gens interessés et un bon niveau en informatique je dis au moins deux heures. Pour moi, être formé ça consiste en:
avoir des certificats de révocations prêts
savoir générer des certificats de révocation
avoir compris la notion d'expiration de clef
savoir mettre à jour l'expiration de sa clef
avoir séparé la clef de signature et la clef de certification, et de ne pas garder la clef de certification sur une machine allumée
avoir compris la notion de validité
avoir compris la notion de confiance en le propriétaire de la clef (de ce coté là GnuPG n'aide pas en parlant de trust pour designer la validity ou le owner trust suivant le contexte)
avoir compris la notion de réseau de confiance et ses règles de propagation
savoir certifier des clefs (ce qui implique avoir expliqué la notion de fingerprint et l'importance de la vérifier en intégralité. J'ai même illustré cette partie là dans un de mes précedents journaux, ça ne se fait pas en 20 secondes)
savoir mettre à jour son réseau de confiance
savoir révoquer une certification
et enfin bien sûr
savoir signer un message
savoir chiffrer un message
savoir vérifier une signature d'un message
savoir déchiffrer un message.
Mais j'ai plûtot l'impression que pour toi, les 15 minutes necessaires à ton néophytes ont permis d'atteindre l'objectif de ces quatre derniers points, mais pas du reste. Ou alors tu es un formateur de génie.
[^] # Re: De la difficultée du chiffrement / signature
Posté par jben . En réponse au sondage Chiffrez/signez-vous vos courriels?. Évalué à 7.
Préambule: Je suis un utilisateur de GnuPG, je signe tous mes mails, et certaines de mes conversations sont intégralement chiffrés (et fait celles qui contiennent des infos confidentielles). Je trouve ça génial, et j'essaie d'inciter les gens autour de moi à utiliser les moyens cryptographiques mis à leurs dispositions. Mais je ne suis pas d'accord avec toi.
Bien en 15 minutes ton néophyte à une clef publique une clef privée, et c'est tout.
Ça prends combien de temps à former quelqu'un à OpenPGP à ton avis ? Personnellement, avec des gens interessés et un bon niveau en informatique je dis au moins deux heures. Pour moi, être formé ça consiste en:
et enfin bien sûr
Mais j'ai plûtot l'impression que pour toi, les 15 minutes necessaires à ton néophytes ont permis d'atteindre l'objectif de ces quatre derniers points, mais pas du reste. Ou alors tu es un formateur de génie.