• [^] # Re: MITM

    Posté par (site web personnel) . En réponse au journal Autocrypt. Évalué à 5.

    J'ai dis SHA-512 car c'est ce qui m'est passé par la tête, je ne connais pas bien les entrailles de PGP. D'ailleurs je viens de lire (cf news) que PGP passait sur SHA-256. Sinon, empreinte, signature... À partir du moment ou le hash est unique, c'est bien du pareil au même. L'idée ici est juste d'avoir un moyen (simple) d'être relativement sur que la clef est la bonne et validé par la personne en face.