• [^] # Re: Utilité des sous-clés

    Posté par . En réponse au journal De la gestion des clefs OpenPGP. Évalué à 2.

    Ce que je veux dire c'est que Alice a une clé primaire avec plusieurs sous-clés : celle qu'elle utilise pour signer ses messages, celle qu'elle utilise pour signer ses commits, celle qu'elle utilise pour son site web, celle qu'elle utilise pour recevoir des dons et celle qu'elle utilise pour recevoir un dividende.

    Bob a une clé primaire avec les sous-clés pour signer ses messages, pour authentifier ses publications sur son .onion, pour recevoir des dons, mais pas pour recevoir un dividende (ou alors il en a une mais elle n'est validée par personne).

    Si chacun n'a qu'un set de clés limité (actuellement le trousseau classique c'est trois clés : celle pour chiffrer, celle pour signer des contenus, et la clé primaire pour signer d'autres clés), alors le cas de figure de Bob n'est pas envisageable (ni tout autre cas de figure similaire, comme des gens à qui on ferait confiance pour échanger des mails, mais pas pour commiter sur un projet, par exemple, ou à qui on ferait confiance pour les mails et les commits, mais pas pour faire des échanges d'argent).

    *splash!*