• [^] # Re: Signature d'email

    Posté par . En réponse au journal Signature d'email. Évalué à 1.

    >Je pensais que la signature garantissait le fait que le message soit bien de l'auteur.

    Relis bien ma phrase, j'emploie le terme chiffré et non signé :-) Un message chiffré vers monsieur B en partant de monsieur A se fait grace a la clef publique de monsieur B. Monsieur B ayant la partie privée de la clef, il pourra decoder le message qui lui est envoyé.

    Donc pour peu que monsieur B ait publié sa clef publique sur un keyserver, le spammeur peut verifier si le keyserver contient une clef pour son adresse destinataire et a fortiori s'en servir pour t'envoyer un spam chiffré.

    >après tout c'est fait pour ça

    Je parlais du role des clefs publiques dispo sur les keyservers qui sont utilisées pour chiffrer le message en fonction de son destinataire.