• [^] # Re: gpg vs x509

    Posté par (site web personnel) . En réponse à la dépêche Signature de clés GPG jeudi 8 juillet. Évalué à 3.

    Il y a plusieurs raisons :
    - il est plus simple de distribuer des milliers (millions) de certificats X.509 et de gérer un hiérarchie de CA plutôt que créer un réseau de confiance GPG.
    - Le support des certificats X.509 est inclus par défaut dans 99% des navigateurs web (et aussi dans la CryptoAPI de Windows).

    Il y en a probablement d'autres mais à 23h30 je commence à fatiguer :-)

    De toutes façon X.509 et GPG utilisent les même algo de crypto (RSA, DSS...), sont tous les deux basés sur des standards (PKIX, ISO...), ils n'ont tout simplement pas la même finalité.