• [^] # Re: Certificat vs. clé PGP ?

    Posté par . En réponse à la dépêche Nouveau CA gratuit. Évalué à 5.

    Il faut faire attention à ce que les certificats -en théorie plus "officiels" que les clés GPG- n'y perdent pas leur crédibilité...

    C'est à chacun d'estimer sa confiance en la CA.
    C'est ça qui est bien avec l'infrastructure de clés publiques X509: un certificat n'est pas crédible/pas crédible dans l'absolu. Celui qui considère que la CA est suffisemment sérieuse considèrera le certificat crédible car il a la preuve que le certificat a bien été signé par cette CA.

    Dans le milieu professionnel dans lequel je travaille on fonctionne plus avec des certificats issus de CA privés (le root étant typiquement l'entreprise, avec des sous-CA pour chaque division) que de CA comme VeriSign. Donc mon certificat n'a à peu près aucun crédit pour quelqu'un qui ne connait pas mon entreprise, mais est totalement sûr pour mes correspondants professionnels, car ils savent que mon entreprise ne signe de certificats qu'à ses employés.

    Je considère un peu cette "CA-Cert" comme une CA communautaire: les membres de cette communauté accorderont la confiance aux certificats qu'elle émet.

    Excusez l'absence d'accents dans mes commentaires, j'habite en Australie et n'ai pas de clavier francais sous la main.