• [^] # Re: Vivre sans AC (autorité de certification)

    Posté par (site web personnel) . En réponse à la dépêche Monkeysphere, « enlever l'homme du milieu ». Évalué à 10.

    Et ça, c'est exactement la différence technique fondamentale entre les certificats SSL et PGP. Un certificat SSL c'est une clef publique signée par une autorité. Un certificat PGP c'est une clef publique signée par zéro, une ou plusieurs autorité.

    C'est cette différence technique qui impose un modèle de confiance pyramidal pour SSL, et qui permet un modèle de confiance en réseau pour PGP. Notez toutefois que PGP permet, à ce niveau, tout ce que SSL permet : on peut implémenter le modèle de confiance pyramidal de SSL avec PGP, il suffit de définir une mafia d'autorité et de lui faire signer les clefs des gens.