ces liens parlent de systèmes à base d'autorités de certification
Exact, et ce système est inevitable pour une veritable identification : gpg et pgp en eux même ne permetent pas de determiner de façon certaine et generale la liaison entre une clef publique et une personne physique ( ou meme morale d'ailleurs ).
l'idée opposée du partage et des échanges sous-jacents à un système ouvert tel que celui décrit ici
Il n'y a pas d'opposition: L'autorité de certification est nécessaire pour qu'un système de signature soit fonctionnel au dela d'un "cercle d'amis".
OpenCA est ouvert, OSPKI est ouvert. altern.org propose ce service ( de memoire ), et evidemment openca.
Attention à toi de ne pas induire les gens en erreur. Le problème des autorités de certification est serieux et concerne directement le monde du logiciel libre.
Ce n'est pas un hasard si microsoft pour .NET signe des accords avec verisign et on peut se poser des questions sur les fameux tiers de confiance et logiciels que l'etat français vont certifier pour un usage "valide" ( pour le e-commerce, l'administration... ).
1) va falloir payer une société privée pour se faire certifier un clef afin de pouvoir utiliser des services de l'etat ou autre.
2) tu n'es absolument pas certain que ton logiciel ( mutt, gnus... ) soit conforme à la reglementation pour utiliser ces services, qui, à terme, seront probablement incontournable.
Bref, ca prend la tournure du 100% boites privées et proprietaire.
En attendant et toujours pour aller plus loin ( pour ceux qui ont lu les links au dessus ) ajouter du s/mime à votre mutt :
[^] # Re: Pour aller plus loin...
Posté par Gloo . En réponse à la dépêche Introduction à l'esprit GnuPG. Évalué à 1.
Exact, et ce système est inevitable pour une veritable identification : gpg et pgp en eux même ne permetent pas de determiner de façon certaine et generale la liaison entre une clef publique et une personne physique ( ou meme morale d'ailleurs ).
l'idée opposée du partage et des échanges sous-jacents à un système ouvert tel que celui décrit ici
Il n'y a pas d'opposition: L'autorité de certification est nécessaire pour qu'un système de signature soit fonctionnel au dela d'un "cercle d'amis".
OpenCA est ouvert, OSPKI est ouvert. altern.org propose ce service ( de memoire ), et evidemment openca.
Attention à toi de ne pas induire les gens en erreur. Le problème des autorités de certification est serieux et concerne directement le monde du logiciel libre.
Ce n'est pas un hasard si microsoft pour .NET signe des accords avec verisign et on peut se poser des questions sur les fameux tiers de confiance et logiciels que l'etat français vont certifier pour un usage "valide" ( pour le e-commerce, l'administration... ).
1) va falloir payer une société privée pour se faire certifier un clef afin de pouvoir utiliser des services de l'etat ou autre.
2) tu n'es absolument pas certain que ton logiciel ( mutt, gnus... ) soit conforme à la reglementation pour utiliser ces services, qui, à terme, seront probablement incontournable.
Bref, ca prend la tournure du 100% boites privées et proprietaire.
En attendant et toujours pour aller plus loin ( pour ceux qui ont lu les links au dessus ) ajouter du s/mime à votre mutt :
http://elmy.myip.org/mutt/smime.html(...)