Le certificat est au standard X509v3 qui est déjà supporté par netscape et Mozilla (pas vérifié).
Obtenir une certification valable trois mois pour tests est possible sur le site http://www.sertinomis.fr(...) . X509 est utilisé sous la forme de messages s/MIME qui sont parfaitement gérés par les utilitaires livrés avec openSSL.
Un client mail pourra en théorie tuyauter les messages pour les faire signer et/ou vérifier par un outil openSSL.
Bon, en clair, on devrait arriver à s'en sortir sous GNU/Linux mais le coté "tière de confiance" ne m'inspire pas du tout. Je préfère largement les systèmes à base de GnuPG et dont les clefs publics sont disponibles sur des serveurs de clefs. Cela fait un bout de temps que les sources du kernel Linux sont signés de cette manière comme d'ailleur pas mal de communiqués officiels de la communauté.
Avons-nous vraiment besoin d'un tière de confiance ? Une signature manuelle sur un bout de papier fait autorité de par sont usage. Il y aura toujours quelqu'un qui aura une trace de votre signature à un moment donné de votre vie pour vérifier si tel ou tel document est bien signé par vous. Il me paraît donc logique qu'une signature électronique utilisée depuis 3 ou 4 ans et référencée sur des serveurs de clefs est tout aussi valide qu'une signature manuelle.
De plus, quel tière est vraiment "de confiance" ? Une société privée ? l'Etat ? La poste ? Qui me garanti que ma clef ne sera pas disponible un jour parce qu'une personne se sera fait graisser la patte ? Je préfère générer ma clef moi même et que l'historique de son utilisation soit son certificat de validité.
[^] # Re: Et les Unix?
Posté par Denis Bodor (site web personnel) . En réponse à la dépêche Decret Signature Electronique. Évalué à 1.
Obtenir une certification valable trois mois pour tests est possible sur le site http://www.sertinomis.fr(...) . X509 est utilisé sous la forme de messages s/MIME qui sont parfaitement gérés par les utilitaires livrés avec openSSL.
Un client mail pourra en théorie tuyauter les messages pour les faire signer et/ou vérifier par un outil openSSL.
Bon, en clair, on devrait arriver à s'en sortir sous GNU/Linux mais le coté "tière de confiance" ne m'inspire pas du tout. Je préfère largement les systèmes à base de GnuPG et dont les clefs publics sont disponibles sur des serveurs de clefs. Cela fait un bout de temps que les sources du kernel Linux sont signés de cette manière comme d'ailleur pas mal de communiqués officiels de la communauté.
Avons-nous vraiment besoin d'un tière de confiance ? Une signature manuelle sur un bout de papier fait autorité de par sont usage. Il y aura toujours quelqu'un qui aura une trace de votre signature à un moment donné de votre vie pour vérifier si tel ou tel document est bien signé par vous. Il me paraît donc logique qu'une signature électronique utilisée depuis 3 ou 4 ans et référencée sur des serveurs de clefs est tout aussi valide qu'une signature manuelle.
De plus, quel tière est vraiment "de confiance" ? Une société privée ? l'Etat ? La poste ? Qui me garanti que ma clef ne sera pas disponible un jour parce qu'une personne se sera fait graisser la patte ? Je préfère générer ma clef moi même et que l'historique de son utilisation soit son certificat de validité.