• # PKIX + DANE + Monkeysphere

    Posté par . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 10. Dernière modification le 05 novembre 2014 à 12:19.

    Je propose un certificat :

    • signé par une autorité de certification quelconque (CAcert ou une autre, peu importe, le problème des CA vient du système même des CA, non d’une CA particulière) ;

    • publié dans le DNS via un enregistrement TLSA ;

    • transformé en clef publique OpenPGP signée par un administrateur du site et publiée sur un serveur de clefs OpenPGP.

    Comme ça tout le monde est content :

    • ceux qui se contentent de PKIX et de ses faiblesses inhérentes ;

    • ceux qui ont un résolveur DNS validant et un navigateur qui connaît DANE ;

    • ceux qui connaissent directement l’administrateur du site, ou qui ont un chemin vers lui dans leur réseau de confiance OpenPGP.