Oué ... j'ai eu envie de faire ça pendant des années et puis je me suis dis que nos utilisateurs étaient déjà bien loin de savoir lancer md5sum (à l'époque) alors bon ...
Alors pour en revenir à ta question, normalement le fichier qui contiens les empreintes est lui-même signé avec GPG et la clé GPG des développeurs diffusées sur les serveurs de clés.
# D'ou l'idée de diffuser le hash sur le DNS
Posté par rycks . En réponse au message À quoi ça sert de tester l'intégrité d'un fichier ?. Évalué à 10.
Oué ... j'ai eu envie de faire ça pendant des années et puis je me suis dis que nos utilisateurs étaient déjà bien loin de savoir lancer md5sum (à l'époque) alors bon ...
Alors pour en revenir à ta question, normalement le fichier qui contiens les empreintes est lui-même signé avec GPG et la clé GPG des développeurs diffusées sur les serveurs de clés.
eric.linuxfr@sud-ouest.org