Comment ça se passe si une clef est valable pour plusieurs mails sur des domaines distincts ?
Il faut faire la manip pour tous les domaines le supportant ?
Oui. L’annuaire d’un domaine distribue les clefs de ce domaine, et de ce domaine seulement.
L’idée derrière WKD est que si Alice a déjà choisi de confier ses e-mails à l’opérateur de example.org, il n’est pas déraisonnable de lui confier aussi le soin de diffuser sa clef (Alice restant bien sûr libre de diffuser sa clef elle-même à côté, par tous les moyens à sa disposition).
Mais il n’y a aucune raison pour que example.org se mette à diffuser les clefs associées à des adresses en example.com.
Si la clef d’Alice contient une adresse en example.org et une en example.com, quand elle soumet sa clef à l’annuaire de example.org elle envoie une version de la clef ne contenant que l’adresse en example.org (et même si de son côté elle envoyait la clef complète, côté serveur la clef est filtrée à la réception pour supprimer toutes les adresses ne correspondant pas au domaine).
Dans mon cas, je n'en ai pas beaucoup, donc ce n'est pas forcément si pénible
Je n’ai pas testé, mais je suppose que l’implémentation d’Enigmail tente automatiquement de soumettre la clef aux annuaires de tous les domaines dans lesquels la clef a des adresses, lorsque tu sélectionnes la commande Upload to your provider’s Web Key Directory.
Si tu soumets ta clef toi-même avec gpg-wks-client, alors oui, tu dois répéter la procédure pour chaque adresse.
[^] # Re: Clef pour multiples mails
Posté par gouttegd . En réponse au journal Déployer un service d’annuaire de clefs OpenPGP pour son domaine. Évalué à 6.
Oui. L’annuaire d’un domaine distribue les clefs de ce domaine, et de ce domaine seulement.
L’idée derrière WKD est que si Alice a déjà choisi de confier ses e-mails à l’opérateur de
example.org, il n’est pas déraisonnable de lui confier aussi le soin de diffuser sa clef (Alice restant bien sûr libre de diffuser sa clef elle-même à côté, par tous les moyens à sa disposition).Mais il n’y a aucune raison pour que
example.orgse mette à diffuser les clefs associées à des adresses enexample.com.Si la clef d’Alice contient une adresse en
example.orget une enexample.com, quand elle soumet sa clef à l’annuaire deexample.orgelle envoie une version de la clef ne contenant que l’adresse enexample.org(et même si de son côté elle envoyait la clef complète, côté serveur la clef est filtrée à la réception pour supprimer toutes les adresses ne correspondant pas au domaine).Je n’ai pas testé, mais je suppose que l’implémentation d’Enigmail tente automatiquement de soumettre la clef aux annuaires de tous les domaines dans lesquels la clef a des adresses, lorsque tu sélectionnes la commande Upload to your provider’s Web Key Directory.
Si tu soumets ta clef toi-même avec
gpg-wks-client, alors oui, tu dois répéter la procédure pour chaque adresse.