Merci beaucoup pour ce lien. J'ai pris le temps de creuser un peu le sujet et voici un résumé de ce que j'ai compris. Si j'ai écrite une bêtise, merci de me corriger.
Le problème de la distribution de clés revient exactement au même problème des certificats pour l'accès sécurisé à certains sites/services (SSL). C'est très logique mais sincèrement je n'avais pas fait le rapprochement. De là, on peut regarder les solutions à ce souci.
Parmi celles-ci, on compte:
- Convergence
- Certificate Transparency (CT)
- DNSChain
Convergence, proposé par Moxie, l'auteur de TextSecure, propose en gros de remplacer les CA par un ensemble de pairs qui valident un certificat. En gros, plusieurs identités doivent répondre oui à la question "Mon certificat est-il le bon?".
Certificate Transparency, tout comme DNSChain, prone l'emploi d'hash tree, ou Merkle tree, utilisé entre autres dans Git ou encore Bitcoin. En gros, on crée une chaîne de blocs communes pour tout le monde, dont chaque noeud est un hash de ses fils. Cela résout le problème élégamment mais pose celui de la réconciliation, c'est à dire d'obtenir le même arbre pour plusieurs opérations se déroulant sur différentes machines. Et de ce côté là, les 2 diffèrent:
Certificate Transparency propose de centraliser, et accessoirement que des moniteurs doivent être en place pour vérifier le contenu de l'arbre.
DNSChain quant à lui propose une réconciliation différente (plutôt dans l'esprit de Bitcoin) pour que la vérif puisse se faire directement depuis les valeurs de l'arbre.
Moralité, tout n'est pas clair dans mon esprit mais une fois le problème sécurisé de l'accès à des sites résolus, on pourra utiliser cette solution pour la diffusion de clés publiques pour les adresses mails.
Quant aux clés privées, un simple stockage temporaire chiffré avec de l'AES-256 et une passphrase d'au moins 25 caractères devrait permettre la synchro facile entre devices. Bon ça c'est mon idée.
[^] # Re: Annuaire clés publiques
Posté par Pierrick Bouvier . En réponse au journal Try To Listen Me, nouveau site Open Source de communication chiffrée. Évalué à 1.
Merci beaucoup pour ce lien. J'ai pris le temps de creuser un peu le sujet et voici un résumé de ce que j'ai compris. Si j'ai écrite une bêtise, merci de me corriger.
Le problème de la distribution de clés revient exactement au même problème des certificats pour l'accès sécurisé à certains sites/services (SSL). C'est très logique mais sincèrement je n'avais pas fait le rapprochement. De là, on peut regarder les solutions à ce souci.
Parmi celles-ci, on compte:
- Convergence
- Certificate Transparency (CT)
- DNSChain
Convergence, proposé par Moxie, l'auteur de TextSecure, propose en gros de remplacer les CA par un ensemble de pairs qui valident un certificat. En gros, plusieurs identités doivent répondre oui à la question "Mon certificat est-il le bon?".
Certificate Transparency, tout comme DNSChain, prone l'emploi d'hash tree, ou Merkle tree, utilisé entre autres dans Git ou encore Bitcoin. En gros, on crée une chaîne de blocs communes pour tout le monde, dont chaque noeud est un hash de ses fils. Cela résout le problème élégamment mais pose celui de la réconciliation, c'est à dire d'obtenir le même arbre pour plusieurs opérations se déroulant sur différentes machines. Et de ce côté là, les 2 diffèrent:
Vous l'aurez compris, la diff entre les 2 me semble encore un peu mystérieuse...
En tout cas, une personne de DNSChain a répondu à CT pour contredire certains points: http://blog.okturtles.com/2014/09/the-trouble-with-certificate-transparency/
Moralité, tout n'est pas clair dans mon esprit mais une fois le problème sécurisé de l'accès à des sites résolus, on pourra utiliser cette solution pour la diffusion de clés publiques pour les adresses mails.
Quant aux clés privées, un simple stockage temporaire chiffré avec de l'AES-256 et une passphrase d'au moins 25 caractères devrait permettre la synchro facile entre devices. Bon ça c'est mon idée.