Je ne parlais pas de transmettre la clé pour chaque échange, j'ai du mal m'exprimer.
Je précisais l'échange initial de clés publiques, nécessaire avant le premier mail. Aujourd'hui tu récupères la clé à la mano de ton correspondant et tu la rentres dans ton mailer. Pour le grand public, c'est trop complexe. Si cela était automatisé (via ton navigateur par exemple), comme une requête DNS pour récupérer l'IP, ce serait bien plus simple et ce serait un premier vrai pas vers le chiffrement grand public.
Reste la possibilité de vérifier après coup le fingerprint, comme tu le dis, mais qui te dis que ton message ne sera pas modifié en cours (principe du MITM)? Quant au concept du "C'est trop lourd pour le faire à grande échelle", j'ai ravalé cela il y a un petit moment déjà...
[^] # Re: Annuaire clés publiques
Posté par Pierrick Bouvier . En réponse au journal Try To Listen Me, nouveau site Open Source de communication chiffrée. Évalué à 1.
Je ne parlais pas de transmettre la clé pour chaque échange, j'ai du mal m'exprimer.
Je précisais l'échange initial de clés publiques, nécessaire avant le premier mail. Aujourd'hui tu récupères la clé à la mano de ton correspondant et tu la rentres dans ton mailer. Pour le grand public, c'est trop complexe. Si cela était automatisé (via ton navigateur par exemple), comme une requête DNS pour récupérer l'IP, ce serait bien plus simple et ce serait un premier vrai pas vers le chiffrement grand public.
Reste la possibilité de vérifier après coup le fingerprint, comme tu le dis, mais qui te dis que ton message ne sera pas modifié en cours (principe du MITM)? Quant au concept du "C'est trop lourd pour le faire à grande échelle", j'ai ravalé cela il y a un petit moment déjà...