signé par une autorité de certification quelconque (CAcert ou une autre, peu importe, le problème des CA vient du système même des CA, non d’une CA particulière) ;
publié dans le DNS via un enregistrement TLSA ;
transformé en clef publique OpenPGP signée par un administrateur du site et publiée sur un serveur de clefs OpenPGP.
Comme ça tout le monde est content :
ceux qui se contentent de PKIX et de ses faiblesses inhérentes ;
ceux qui ont un résolveur DNS validant et un navigateur qui connaît DANE ;
ceux qui connaissent directement l’administrateur du site, ou qui ont un chemin vers lui dans leur réseau de confiance OpenPGP.
# PKIX + DANE + Monkeysphere
Posté par gouttegd . En réponse au sondage Comme autorité de certification pour linuxfr.org je préfèrerais.... Évalué à 10. Dernière modification le 05 novembre 2014 à 12:19.
Je propose un certificat :
signé par une autorité de certification quelconque (CAcert ou une autre, peu importe, le problème des CA vient du système même des CA, non d’une CA particulière) ;
publié dans le DNS via un enregistrement TLSA ;
transformé en clef publique OpenPGP signée par un administrateur du site et publiée sur un serveur de clefs OpenPGP.
Comme ça tout le monde est content :
ceux qui se contentent de PKIX et de ses faiblesses inhérentes ;
ceux qui ont un résolveur DNS validant et un navigateur qui connaît DANE ;
ceux qui connaissent directement l’administrateur du site, ou qui ont un chemin vers lui dans leur réseau de confiance OpenPGP.