Posté par ckyl .
En réponse au journal GPG HowTo.
Évalué à 3.
1/ Pour verifier les signatures tu n'as pas besoin de mettre ta cle privee !
Quand quelqu'un signe il prouve que c'est bien lui qui a signe. Donc c'est LUI qui a utilise sa cle privee.
Tu n'as donc aucun probleme de ce cote la
2/ Pour ce qui est de 2 la plupart des "bons" clients mail te permettent choisir la commande a effectuer pour chiffrer le message. Tu peux donc au lieu d'invoquer gpg directement faire un script wrapper qui va en fait se connecter a ta machine en envoyant le message en clair, le serveur sur ta machine renvois le serveur crypte.
Ca reste a coder ca doit pas prendre plus d'une heure avec les tests etc.
Note : pourquoi je pas utiliser mutt sur la machine locale ?!!! C'est aussi simple non ? Bien entendu si la machine locale n'est pas a toi ca ne change rien.
Note2: une signature sans aucun challenge (comme tu sembles vouloir faire avec ta cle USB) c'est de la connerie amha
[^] # Re: Utilisation de GnuPG sur une machine distante
Posté par ckyl . En réponse au journal GPG HowTo. Évalué à 3.
Quand quelqu'un signe il prouve que c'est bien lui qui a signe. Donc c'est LUI qui a utilise sa cle privee.
Tu n'as donc aucun probleme de ce cote la
2/ Pour ce qui est de 2 la plupart des "bons" clients mail te permettent choisir la commande a effectuer pour chiffrer le message. Tu peux donc au lieu d'invoquer gpg directement faire un script wrapper qui va en fait se connecter a ta machine en envoyant le message en clair, le serveur sur ta machine renvois le serveur crypte.
Ca reste a coder ca doit pas prendre plus d'une heure avec les tests etc.
Note : pourquoi je pas utiliser mutt sur la machine locale ?!!! C'est aussi simple non ? Bien entendu si la machine locale n'est pas a toi ca ne change rien.
Note2: une signature sans aucun challenge (comme tu sembles vouloir faire avec ta cle USB) c'est de la connerie amha