je viens d'y ajouter ma clé. La vérification de mon adresse email s'est faite avec un lien avec un hash dedans envoyé par mail. Ensuite le site me propose:
To ensure that your PGP software trusts keys verified by this directory, you must download and trust this directory's Verification Key.
Download the Verification Key
After downloading, import the Verification Key into your PGP software. Then, sign the key with your key and mark it as Trusted. Please see the documentation for your PGP software for specific instructions on trusting a key.
D'après ce que je comprends il faut télécharger la clé de ce serveur, puis la signer avec sa propre clé et la marquer sûre (Trusted), de façon à ce que toutes les clés provenant de ce serveur soient marquées sûres...
C'est un peu contre le principe du web of trust à mon avis. Les seules clés que je considère sûres sont celles qui sont liées à la mienne par une chaîne de signatures, signatures qui sont censées être faites uniquement pour les gens rencontrés physiquement ou presque (fingerprint arrivant par une autre voie que la clé publique à signer, et papiers d'identité vérifiés...)
# Bien, mais
Posté par Colin Leroy (site web personnel) . En réponse au journal GPG contre PGP. Évalué à 4.
D'après ce que je comprends il faut télécharger la clé de ce serveur, puis la signer avec sa propre clé et la marquer sûre (Trusted), de façon à ce que toutes les clés provenant de ce serveur soient marquées sûres...
C'est un peu contre le principe du web of trust à mon avis. Les seules clés que je considère sûres sont celles qui sont liées à la mienne par une chaîne de signatures, signatures qui sont censées être faites uniquement pour les gens rencontrés physiquement ou presque (fingerprint arrivant par une autre voie que la clé publique à signer, et papiers d'identité vérifiés...)
Enfin bon. C'est pas mal, déjà :)