• [^] # Re: Éléments de réponse

    Posté par (site web personnel) . En réponse au journal authentification et certification de contenu de courriel ?. Évalué à 1.

    Non, c'est là une supposition farfelue. N'importe qui peut acheter nimportequoi.example, le nom de l'acheteur n'a pas du tout besoin de correspondre à quelque partie que ce soit du nom de domaine.
    Le nom indiqué dans le WHOIS est censé être le tien, mais il n'est pas vraiment utilisé en matière de courrier électronique.
    

    OK, je n'était pas confiant sur ce point. Donc il faudrait un TLD avec authentification de la possession du domaine + DNSSEC

    Concernant l'association avec les personnes disposant des comptes de courrier électronique, ce n'est pas possible sans ajouter au moins une sorte de répertoire sécurisé.
    

    Tu en tends quoi par là ? Une table mysql avec mots de passes chiffrés ne suffirait pas ? Il faudrait un engagement de responsabilité sur la chaîne d'administration du serveur ?

    Ceci est à comparer avec une méthode de signature de bout en bout telle qu'OpenPGP, qui ne dépendra que de la confiance qu'on accorde à la chaîne de certification qui relie l'expéditeur et le destinataire (chaîne qui peut au besoin être réduite à ces deux seuls acteurs, s'ils ont l'occasion de se rencontrer directement).
    

    C'est sûr qu'une clef de main en main est plus sûre. Mais c'est difficile à réaliser techniquement dans beaucoup de cas. D’où les chaînes de certification et les blockchains.

    Merci pour ton analyse !