bon on va voir qui se fait révoquer, entre quelques centaines de milliers et plusieurs millions.
C'est pour ça qu'il ne faut vraiment vraiment pas perdre la clef privée... Et qu'on a plusieurs autorités qui peuvent signer des passes sanitaires.
Pas de serveur de temps et tout le foin à côté, comme les signatures ailleurs?
Les serveurs d'horodatage, c'est globalement un service qui signe un timestamp avec sa clef privée, qui est elle-même certifiée par une chaîne de confiance X.509, avec sa propre hiérarchie de certificat. Ta signature va ajouter ce timestamp aux données signées, et ça permettra à une autorité extérieure de vérifier la date de ta signature. C'est quand tu ne fais pas confiance au signataire.
Ici, le serveur de signature est l'autorité, on peut partir de l'idée qu'on lui fait confiance (c'est la base), et que sa base de temps est fiable. Ajouter un serveur d'horodatage ça veut dire une seconde chaîne de confiance à gérer, et donc deux fois plus de clef privées à ne vraiment vraiment pas perdre, au risque d'invalider des millions de certificats... et visiblement, une, c'est déjà trop.
[^] # Re: Comprends pas...
Posté par aiolos . En réponse au lien Des pass sanitaires européens au nom de Bob l’Éponge et d’Adolf Hitler :). Évalué à 3. Dernière modification le 03 novembre 2021 à 11:16.
C'est pour ça qu'il ne faut vraiment vraiment pas perdre la clef privée... Et qu'on a plusieurs autorités qui peuvent signer des passes sanitaires.
Les serveurs d'horodatage, c'est globalement un service qui signe un timestamp avec sa clef privée, qui est elle-même certifiée par une chaîne de confiance X.509, avec sa propre hiérarchie de certificat. Ta signature va ajouter ce timestamp aux données signées, et ça permettra à une autorité extérieure de vérifier la date de ta signature. C'est quand tu ne fais pas confiance au signataire.
Ici, le serveur de signature est l'autorité, on peut partir de l'idée qu'on lui fait confiance (c'est la base), et que sa base de temps est fiable. Ajouter un serveur d'horodatage ça veut dire une seconde chaîne de confiance à gérer, et donc deux fois plus de clef privées à ne vraiment vraiment pas perdre, au risque d'invalider des millions de certificats... et visiblement, une, c'est déjà trop.