s'il suffit d'une seule personne dans la chaine pour tout peter
C’est le cas seulement si tu le décides. C’est toi et toi seul qui décide d’accorder une confiance complète à une personne. Et c’est aussi toi qui décides du nombre de signatures nécessaires pour valider une clef.
je vois pas la difference avec un systeme de CA
Rapidement :
Système de CA à la PKIX :
Chaque certificat est signé par une autorité et une seule.
Si Alice ne fait pas confiance à la (seule) autorité qui a signé le certificat de Bob, elle n’a aucun autre moyen de s’assurer de la validité du certificat de Bob (sauf échange direct entre elle et Bob, mais dans ce cas ils n’ont besoin ni d’un système de CA ni d’une toile de confiance — c’est justement pour s’affranchir du besoin d’un échange direct que les CA ou la toile de confiance existent).
La confiance est uniquement absolue (ou bien Alice fait une confiance totale à la CA, ou bien pas du tout).
Toile de confiance à la OpenPGP :
Chaque certificat peut porter autant de signatures que l’on veut.
Chacun décide de la confiance qu’il souhaite accorder aux signatures émises par une clef donnée.
On peut ne faire que partiellement confiance aux signatures émises par une clef donnée.
Chacun peut décider de ses propres critères pour valider une clef.
Que tu ne sois pas convaincu par le modèle de la toile de confiance, soit, mais prétendre que ce n’est pas différent d’un système de CA, c’est de la mauvaise foi.
Le modèle de confiance des CA (« tout le monde fait une confiance absolue à une poignée de clefs ») n’est qu’un sous-ensemble de ce qu’il est possible de faire avec le modèle de confiance d’OpenPGP.
[^] # Re: Et Enigmail ?
Posté par gouttegd . En réponse à la dépêche Whiteout, chiffrement de bout en bout des courriels, convivial et OpenSource. Évalué à 6.
C’est le cas seulement si tu le décides. C’est toi et toi seul qui décide d’accorder une confiance complète à une personne. Et c’est aussi toi qui décides du nombre de signatures nécessaires pour valider une clef.
Rapidement :
Système de CA à la PKIX :
Toile de confiance à la OpenPGP :
Que tu ne sois pas convaincu par le modèle de la toile de confiance, soit, mais prétendre que ce n’est pas différent d’un système de CA, c’est de la mauvaise foi.
Le modèle de confiance des CA (« tout le monde fait une confiance absolue à une poignée de clefs ») n’est qu’un sous-ensemble de ce qu’il est possible de faire avec le modèle de confiance d’OpenPGP.