• [^] # Faux problème

    Posté par (site web personnel) . En réponse au journal Un client mail, automatisé GPG. Évalué à 7.

    Je pense que tu fais fausse route.

    D’abord parce que les gens n'utilisent plus de clients mails. Ensuite car le problème n'est pas tant de signer ou chiffrer des mails, ce qui est relativement facile à implémenter de façon transparente. Mais bien de gérer un trousseau de clé et plus généralement de certificats.

    Ce problème est plus générique que simplement celui des mails, il rejoint par exemple celui des autorités de certifications dans les navigateurs ou là ou on devrait gérer des autorités on gère des certificats sans autorité.

    La question est donc comment distribuer de façon sécurisé des preuves d'identité cryptographiques.

    A cela il existe plusieurs réponses, dont aucune jusqu'à présent n'a été satisfaisante dans son implémentation et son usage.

    Toutefois les choses avancent notamment avec DNSSEC et DANE. Les cartes d'identités électroniques comportant une clé de chiffrement comme en Belgique pourraient également jouer paradoxalement un rôle très positif.

    Toujours est-il que pour en revenir a un client mail, il faut :

    • avoir une procédure pour générer, récupérer et distribuer des clés
    • avoir une procédure pour stocker et sauvegarder la clé publique de façon sécurisé.