Pour des certificats de clefs qui peuvent avoir du sens longtemps après expiration (ancien messages chiffrés, signature)
Il ne faudrait pas. Si on les fait expirer ce n'est pas pour rien, elle se fragilisent avec le temps. Pour les 2 cas que tu donne en exemple :
ancien messages chiffrés : tu met à jour ta clef/tu rechiffre tes données, le fait que ton interlocuteur ai utilisé une ancienne de tes clefs publique n'a pas grande importance, son objectif était de te le faire parvenir malgré un medium peu fiable. Il n'y a aucun intérêt à garder le message tel quel, la manière dont tu stocke le message pour archivage est indépendant ;
signature : la signature a la même question, tu ne va pas revalider une signature des années après. Si à t0 je t'envoie un message que j'ai signé, tu le reçois, tout va bien, si ma clef est compromise à t1, tu va arrêter de faire confiance à mon message ? Encore une fois la signature en question est là pour garantir que le message vient de moi, une fois qu'il t'es parvenu, la signature a fait son travaille, éventuellement tu peu resigner le message pour traçabilité (et resigner quand tu met à jour ta clef parce que sinon la signature devient faible).
Il ne faut pas croire qu'un système cryptographique est pérenne, il est nécessaire de faire suivre la chaine de confiance dans le temps (resigner/rechiffrer), sinon on s'appuie sur des éléments cryptographiques (algorithme, taille de clef, algo de hash, plus tout un tas de paramètres comme la gestion de l'alignement) de plus en plus faibles.
[^] # Re: GPG c'est bien
Posté par barmic 🦦 . En réponse à la dépêche Authentification et identité numérique en France. Évalué à 3.
Il ne faudrait pas. Si on les fait expirer ce n'est pas pour rien, elle se fragilisent avec le temps. Pour les 2 cas que tu donne en exemple :
Il ne faut pas croire qu'un système cryptographique est pérenne, il est nécessaire de faire suivre la chaine de confiance dans le temps (resigner/rechiffrer), sinon on s'appuie sur des éléments cryptographiques (algorithme, taille de clef, algo de hash, plus tout un tas de paramètres comme la gestion de l'alignement) de plus en plus faibles.
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll