• [^] # Re: Perte des communications passées ?

    Posté par . En réponse au journal De la gestion des clefs OpenPGP. Évalué à 5.

    Non, ça ce sont les CRL utilisées pour transmettre les révocations de certificats X.509.

    Quand tu révoques une clef OpenPGP, la révocation est directement incluse dans la clef publique1 . En rafraîchissant celle-ci (via un serveur de clefs ou n’importe quel autre moyen), tu obtiens automatiquement l’information que cette clef est révoquée.


    1. Alerte d’abus de langage : ce qu’on appelle ici la clef publique est en réalité un certificat OpenPGP, qui contient non seulement la clef publique proprement dite mais aussi les identités associées à cette clef et les différentes signatures (dont l’auto-signature de révocation, le cas échéant).