Si c'est pour faire du pyramidal,je ne vois vraiment pas l'intérêt d'inclure PGP, si ce n'est inclure une couche de faille supplémentaire un système de révocation qui ne marche pas.
L'intérêt, je me répète, c'est pour ceux qui n'ont pas vraiment de toile de confiance.
Sinon OpenPGP précise un système de révocation qui marche très bien :
Tant que les différents utilisateurs ("client" et "serveur" pour la mutual authentification) OpenPGP rafraîchissent régulièrement les certificats dont ils se servent, il n'y a pas de faille IMHO.
Je moinsse, tu moinsses, il moinsse, nos bots moinssent ...
[^] # Re: Meilleur HTTPS => éviter X.509
Posté par jbar (site web personnel) . En réponse au journal Il est temps que vous ayez un meilleur HTTPS. Évalué à 3.
L'intérêt, je me répète, c'est pour ceux qui n'ont pas vraiment de toile de confiance.
Sinon OpenPGP précise un système de révocation qui marche très bien :
Le propriétaire d'un certificat peut très bien le révoquer si il pense qu'on lui a volé sa(ses) clé(s) privée(s) :
https://www.debian-administration.org/article/450/Generating_a_revocation_certificate_with_gpg
De plus les signatures, par exemple celles émanant "d'autorités de certification", peuvent également très bien être révoqués :
https://security.ias.edu/how-revoke-gnupgpgp-signature-key
Tant que les différents utilisateurs ("client" et "serveur" pour la mutual authentification) OpenPGP rafraîchissent régulièrement les certificats dont ils se servent, il n'y a pas de faille IMHO.
Je moinsse, tu moinsses, il moinsse, nos bots moinssent ...