Non, ça ce sont les CRL utilisées pour transmettre les révocations de certificats X.509.
Quand tu révoques une clef OpenPGP, la révocation est directement incluse dans la clef publique1. En rafraîchissant celle-ci (via un serveur de clefs ou n’importe quel autre moyen), tu obtiens automatiquement l’information que cette clef est révoquée.
Alerte d’abus de langage : ce qu’on appelle ici la clef publique est en réalité un certificat OpenPGP, qui contient non seulement la clef publique proprement dite mais aussi les identités associées à cette clef et les différentes signatures (dont l’auto-signature de révocation, le cas échéant). ↩
[^] # Re: Perte des communications passées ?
Posté par gouttegd . En réponse au journal De la gestion des clefs OpenPGP. Évalué à 5.
Non, ça ce sont les CRL utilisées pour transmettre les révocations de certificats X.509.
Quand tu révoques une clef OpenPGP, la révocation est directement incluse dans la clef publique1 . En rafraîchissant celle-ci (via un serveur de clefs ou n’importe quel autre moyen), tu obtiens automatiquement l’information que cette clef est révoquée.
Alerte d’abus de langage : ce qu’on appelle ici la clef publique est en réalité un certificat OpenPGP, qui contient non seulement la clef publique proprement dite mais aussi les identités associées à cette clef et les différentes signatures (dont l’auto-signature de révocation, le cas échéant). ↩