Les développeurs de GPG ont d'ailleurs "clarifié" leur documentation depuis.
Personnellement, je trouve que ce n'est pas une simple "clarification", mais plutôt une correction de la documentation. La documentation passe quand même de "Ce statut indique que la signature est valide." à "Ce statut indique que la signature peut être vérifiée ou est vide".
[^] # Re: GPG
Posté par Adrien Dorsaz (site web personnel, Mastodon) . En réponse au lien Legacy LVFS S3 bucket takeover and CVE-2020-10759 fwupd signature verification bypass. Évalué à 4.
Les développeurs de GPG ont d'ailleurs "clarifié" leur documentation depuis.
Personnellement, je trouve que ce n'est pas une simple "clarification", mais plutôt une correction de la documentation. La documentation passe quand même de "Ce statut indique que la signature est valide." à "Ce statut indique que la signature peut être vérifiée ou est vide".