• [^] # Re: GPG c'est bien

    Posté par . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 5.

    Dans ce cas, pas besoin de GPG. Si les signatures sont centralisées, autant mettre en place une bonne vielle chaine de certificats avec le certificat racine administré par l'Etat.

    Avec GPG tu peux avoir des signatures multiples. La clé qui est reconnue par l'État pourrait être reconnue par une autre entité.

    Le système de dérogation ne serait possible que si on connait longtemps à l'avance une indisponibilité. Et une dérogation ne serait pas renouvelable.

    Après c'est juste une idée que je jette là pour gérer le cas où la durée de vie est fixée à 1 mois. C'est la durée de vie que j'utilise personnellement, mais peut-être que 2 mois, 6 mois ou même 1 an, ce serait bien aussi.

    La fracture numérique ne se résume pas à l'accès à Internet. L'accès à un terminal informatique est aussi un enjeu majeur.

    Oui. On l'a bien vu récemment, où on était tous quasi-obligés de se mettre en télétravail alors que les questions de l'accès à Internet et de l'accès au terminal n'ont toujours pas été résolues.

    Quid de la révocation ? Car si une faille est découverte et qu'un attaquant arrive à renouveler les clés avant leur propriétaire légitime... Indispensable également en cas d'usurpation d'identité.

    Tu utilises le certificat de révocation que tu n'as bien sûr pas oublié de créer et de backuper quand tu as obtenu ta clé.

    Pour terminer, cela fait aussi un magnifique point de centralisation. Que se passerait-il en cas d'attaque style déni de service ? Ou d'un ransongiciel ? Si le système tombe ne serait-ce qu'une journée, cela serait un beau merdier. Plusieurs jours, je n'ose imaginer... car l'impact serait national. C'est également un risque à prendre en compte.

    Tu parles de l'annuaire public ? Ou de l'e-mail ?

    Pour l'annuaire public, les serveurs HKP ça peut se répliquer (on utilise même des pools maintenant), par contre en cas de faille dans le fonctionnement de ceux-ci (comme il y a eu récemment avec les signatures), je ne sais pas.

    Pour l'e-mail on parle d'adresses qui refusent les courriers dépourvus de signature valide, ça ne veut pas dire que ça doit être centralisé, n'importe qui peut faire ça.

    *splash!*