C'est le genre d'argument qu'il faut avancer à ceux qui envoyent systématiquement leur certificat à chaque courriel.
Quand on utilise sérieusement gnupg, on passe par le cercle de confiance de gens qui savent l'utiliser et connaissent les clés des autres. Initialement, la confiance commence par la vérification de l'empreinte cryptographique qui ne peut être falsifiée.
Autrement dit, lorsque j'établie une relation avec quelqu'un je m'assure (de manière sûre) de connaître l'empreinte avant de télécharger son certificat depuis un serveur public : un "attaquant" peut y monter un certificat ressemblant en tout point au sien, sauf en ce qui concerne l'empreinte.
[^] # Re: A propos de GPG, et PDA
Posté par Christophe HENRY (site web personnel) . En réponse à la dépêche Thunderbird 0.9 est sorti. Évalué à 2.
Quand on utilise sérieusement gnupg, on passe par le cercle de confiance de gens qui savent l'utiliser et connaissent les clés des autres. Initialement, la confiance commence par la vérification de l'empreinte cryptographique qui ne peut être falsifiée.
Autrement dit, lorsque j'établie une relation avec quelqu'un je m'assure (de manière sûre) de connaître l'empreinte avant de télécharger son certificat depuis un serveur public : un "attaquant" peut y monter un certificat ressemblant en tout point au sien, sauf en ce qui concerne l'empreinte.