On ne peut pas envoyer sa signature SHA512 de sa clef et la personne la récupère de manière transparente sur un serveur PGP. Du coup, on ne génère pas un en tête énorme et pour ce qui est du MITM, il faut à la fois changer la signature SHA512 mais aussi modifier la clef PGP sur le serveur public, pas si facile que cela à faire si on n'est propriétaire de l'adresse de courriel...
[^] # Re: MITM
Posté par Sytoka Modon (site web personnel) . En réponse au journal Autocrypt. Évalué à 4.
On ne peut pas envoyer sa signature SHA512 de sa clef et la personne la récupère de manière transparente sur un serveur PGP. Du coup, on ne génère pas un en tête énorme et pour ce qui est du MITM, il faut à la fois changer la signature SHA512 mais aussi modifier la clef PGP sur le serveur public, pas si facile que cela à faire si on n'est propriétaire de l'adresse de courriel...