• [^] # Re: c'est pourtant la preuve que TCPA ne sert que pour palladium/DRM

    Posté par . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 6.

    C'est inacceptable du point de vue de l'utilisateur si la clef privée ne peut être re-générée. Car d'une part c'est très mauvais du point de vue de la sécurité (si la clef est compromise), et d'autre part cela permet d'identifier les machines a partir de leur clefs publiques. Cela dit, il faut surement comprendre ca autrement, on ne peut utiliser notre clef privée s'il y a eu un changement dans le système qui a pu compromettre celle-ci. On est alors obligé d'en changer. C'est à notre avantage. En gros dans TCPA, il reste encore des zones d'ombre ! et cela n'a rien du truc parfait dont on nous avait parlé juste là (dans les deux camps). et par conséquent on peut le réaliser en software, et openssl propose des fonctionnalites adéquates pour réaliser tout ca.