• [^] # Re: Bien, mais

    Posté par . En réponse au journal GPG contre PGP. Évalué à 2.

    > Ça me semble plutôt nécessaire pour aller vers une adoption plus massive de la signature numérique à valeur légale

    Dans ce cas on ne parle de la même chose et le web of trust doit etre remplacé par une architecture plus officielle type PKI avec autorite de certification et d'enregistrement. La confiance n'a rien a faire la dedans et le certificat doit etre fournis par l'état.

    Que 46 personnes indiquent tu es bien colin leroy on s'en fou. Par contre que l'état te délivre le certificat est suffisant. Tu ES ou tu n'ES PAS. En aucun cas tu ES PEUT ETRE (à divers niveaux).

    > mais c'est toujours mieux qu'une clé signée sauvagement parce que "je parle avec z0rro sur IRC depuis un an" donc je lui fais confiance.

    Non ce n'est pas mieux.

    Ce que tu as fait c'est signer la cle de z0rro (tu peux verifier que c'est bien avec lui que tu parlais). C'est le principe même. Voir la personne physique n'apporte rien surtout si tu ne l'as jamais vu. Tu ne fais pas confiance à quelqu'un en signant ca cle tu dis "Cette cle correspond au mec que je connais". A toi de ne pas signer une fausse association cle/personne mais ca, ca depasse largement le cadre de la recontre physique.