> Enfin perso j'en aurais bientot une, j'ai betement perdu la secrete et la
> revocation n'a pas été ajouter a la publique et je n'ai plus la revocation. (et oui
> c'etait mes debut avec pgp)
Même problème, j'ai trouvé une solution dans une très vieille FAQ. Ça consiste à prendre contact avec un des gestionnaire du serveur de clé pour qu'il désactive la clé (la supprimer ferait qu'elle réapparaitrait avec les resynchronisation, la désactiver elle est toujours là mais jamais renvoyée en résultat). Visiblement la personne contactée n'a pas l'air contre, mais je me doute que si tout le monde le fait ça sera moins acceptable (sans compter que ça pose des problèmes de confiance).
Il faudrait des systèmes d'expiration automatiques au niveau des serveurs (pas que au niveau des clés) pour virer les clés qui n'ont pas eu d'actualisation pendant 2 ou 3 ans par exemple. (en général une clé en vie finie toujours par être signée par des gens, et au pire faire une manip tous les 2 ans ce n'est pas dramatique).
Ou alors un système d'effacement sur demande (mais automatisé) qui fonctionne sur une vérification de l'email à un instant T, puis une fois par mois pendant X mois. Si toutes les réponses ont été reçues on finit par effacer la clée (en considérant que au pire c'est que l'email n'est plus bon donc la clé ne sert plus des masses).
[^] # Re: Interrogation
Posté par Éric (site web personnel) . En réponse au journal Mais que se passe-t-il avec les serveurs de cles ?. Évalué à 1.
> revocation n'a pas été ajouter a la publique et je n'ai plus la revocation. (et oui
> c'etait mes debut avec pgp)
Même problème, j'ai trouvé une solution dans une très vieille FAQ. Ça consiste à prendre contact avec un des gestionnaire du serveur de clé pour qu'il désactive la clé (la supprimer ferait qu'elle réapparaitrait avec les resynchronisation, la désactiver elle est toujours là mais jamais renvoyée en résultat). Visiblement la personne contactée n'a pas l'air contre, mais je me doute que si tout le monde le fait ça sera moins acceptable (sans compter que ça pose des problèmes de confiance).
Il faudrait des systèmes d'expiration automatiques au niveau des serveurs (pas que au niveau des clés) pour virer les clés qui n'ont pas eu d'actualisation pendant 2 ou 3 ans par exemple. (en général une clé en vie finie toujours par être signée par des gens, et au pire faire une manip tous les 2 ans ce n'est pas dramatique).
Ou alors un système d'effacement sur demande (mais automatisé) qui fonctionne sur une vérification de l'email à un instant T, puis une fois par mois pendant X mois. Si toutes les réponses ont été reçues on finit par effacer la clée (en considérant que au pire c'est que l'email n'est plus bon donc la clé ne sert plus des masses).