• # Signature, chiffrement, bi-clefs...

    Posté par . En réponse au journal De la gestion des clefs OpenPGP. Évalué à 4.

    "à l’exception notable du très flexible RSA, la plupart des algorithmes à clef publiques utilisés par OpenPGP permettent soit de signer (comme DSA ou ECDSA) soit de chiffrer (comme ElGamal ou ECDH), mais ils ne permettent pas de faire les deux. Cela impose donc d’utiliser des clefs distinctes pour les opérations de signature/certification et de chiffrement."

    Notons que RSA ne permet pas de chiffrer et signer avec la même clef, du tout, surtout pas, jamais, en aucun cas ! L'algorithme est le même ((RSA, RSA) vs (DSA/ECDSA, ElGamal)), mais les exposants secret et public sont utilisés à l'inverse l'un de l'autre, du coup finalement signer un message n'est pas très différent de le déchiffrer et ça amène nombre de problèmes de sécurité.

    Conformément aux principes de Kerckhoff il ne FAUT PAS utiliser un même secret à deux usages distincts (en l'occurence, une même clef pour à la fois signer et chiffrer). D'ailleurs GPG gère bien les clefs par couple.