Que ca soit signer ou chiffrer, ca revient strictement au meme, l'un etait juste la reciproque de l'autre (clef prive = authent, cle public = confidentialite).
C'est exactement la meme chose, ca repose exclusivement sur le secret de la cle prive (et aussi que l'algo est extrement dur a casser, mais ca on s'en doutait a la base).
L'avantage sur un chiffrement symetrique, c'est qu'elle n'a pas etre echangee, mais faut quand meme la garder dans un endroit securise et un tiers de confiance pour l'authent de la cle publique (PKI et tout le tralala).
Bien entendu, quelqu'un pourrais essayer prendre le contrôle de ma machine pour récupérer ma clef privée et envoyer des mails en se faisant passer pour moi. Mais c'est un peu extrême, quand même. Je doute que ça risque de m'arriver.
MOUARF!!!
Ben faut savoir mon grand, soit tu signes tes mails pour etre sur que personne ne t'usurpe et/ou en garantir la non alteration du contenu, soit personne n'a envie de t'usurper et ca sert a rien de signer.
Se gargariser du premier puis quand on pointe les problemes invoquer le deuxieme, c'est un peu du meme niveau que d'avoir une porte d'appart' blinde qui resiste a un tir de bazooka chez moi, mais de laisser la cle sous la paillasson parce que c'est plus pratique, et puis apres tout, personne ne cherche a rentre chez moi, alors...
Tu peux aussi faire ca pour te la peter avec ta cle PGP dans tes mails, mais bon, c'que j'en pense...
Si quelqu'un veut se faire passer pour toi, il mettra en oeuvre les moyens qu'il faut pour se faire passer pour toi.
Si t'as ton certif chez PinPinPKI.com et ta cle privee en clair sur ta cle usb qui va etre sniffee par le premier trojan qui passe, ca va pas t'apporter grand chose.
Suffit pas d'utiliser un algo asymetrique pour que les choses soient automagiquement inviolables, faut savoir l'utiliser aussi.
Encore une fois, je ne presuppose rien de ton infrastructure, ma remarque est d'ordre generale (mais vu ta reponse, mon petit doigt me donne une idee sur la reponse).
[^] # Re: Dinosaure...45
Posté par thedude . En réponse à la dépêche Comment peut-on sauver Thunderbird alors que le courrier électronique se meurt ?. Évalué à -1.
Que ca soit signer ou chiffrer, ca revient strictement au meme, l'un etait juste la reciproque de l'autre (clef prive = authent, cle public = confidentialite).
C'est exactement la meme chose, ca repose exclusivement sur le secret de la cle prive (et aussi que l'algo est extrement dur a casser, mais ca on s'en doutait a la base).
L'avantage sur un chiffrement symetrique, c'est qu'elle n'a pas etre echangee, mais faut quand meme la garder dans un endroit securise et un tiers de confiance pour l'authent de la cle publique (PKI et tout le tralala).
Bien entendu, quelqu'un pourrais essayer prendre le contrôle de ma machine pour récupérer ma clef privée et envoyer des mails en se faisant passer pour moi. Mais c'est un peu extrême, quand même. Je doute que ça risque de m'arriver.
MOUARF!!!
Ben faut savoir mon grand, soit tu signes tes mails pour etre sur que personne ne t'usurpe et/ou en garantir la non alteration du contenu, soit personne n'a envie de t'usurper et ca sert a rien de signer.
Se gargariser du premier puis quand on pointe les problemes invoquer le deuxieme, c'est un peu du meme niveau que d'avoir une porte d'appart' blinde qui resiste a un tir de bazooka chez moi, mais de laisser la cle sous la paillasson parce que c'est plus pratique, et puis apres tout, personne ne cherche a rentre chez moi, alors...
Tu peux aussi faire ca pour te la peter avec ta cle PGP dans tes mails, mais bon, c'que j'en pense...
Si quelqu'un veut se faire passer pour toi, il mettra en oeuvre les moyens qu'il faut pour se faire passer pour toi.
Si t'as ton certif chez PinPinPKI.com et ta cle privee en clair sur ta cle usb qui va etre sniffee par le premier trojan qui passe, ca va pas t'apporter grand chose.
Suffit pas d'utiliser un algo asymetrique pour que les choses soient automagiquement inviolables, faut savoir l'utiliser aussi.
Encore une fois, je ne presuppose rien de ton infrastructure, ma remarque est d'ordre generale (mais vu ta reponse, mon petit doigt me donne une idee sur la reponse).