Je ne parlais pas de transmettre la clé pour chaque échange, j'ai du mal m'exprimer.
C'est moi qui proposait cela, car cela a plein d'avantage dont la simplicité.
Reste la possibilité de vérifier après coup le fingerprint, comme tu le dis, mais qui te dis que ton message ne sera pas modifié en cours (principe du MITM)?
Non pas du tout. C'est ton correspondant qui doit te donner son fingerprint par un autre canaux. De ceux point de vue là, cela ne change rien avec la méthode PGP classique.
[^] # Re: Annuaire clés publiques
Posté par Nicolas Boulay (site web personnel) . En réponse au journal Try To Listen Me, nouveau site Open Source de communication chiffrée. Évalué à 2.
C'est moi qui proposait cela, car cela a plein d'avantage dont la simplicité.
Non pas du tout. C'est ton correspondant qui doit te donner son fingerprint par un autre canaux. De ceux point de vue là, cela ne change rien avec la méthode PGP classique.
"La première sécurité est la liberté"