• [^] # Re: Limites de GPG

    Posté par (site web personnel) . En réponse à la dépêche La plus grande GPG key signing party approche. Évalué à 1.

    Je sais pas si on a lu le même article.

    l'unique argument présenté dans ce message est faux.

    Les message est composé de trois points numérotés présentant trois arguments complétement différents. Il me semble que tu ne réponds que au point numéro 2.

    Il suppose que GnuPG accorde automatiquement une confiance entière à toutes les clefs identifiées comme valides, ou à la rigueur à toutes les clefs signées avec une indication de signature complète

    Non, je ne crois pas qu'il suppose ça.
    D'ailleurs tu peux très bien avoir une confiance absolue en Roger. Si le sysadmin parviens à infecter le portable de Roger avec un troyen pour s'emparer de ses clés, t'es foutu.
    Et si tu as confiance en 10 personnes, ça fait 10 point d'attaques.