• [^] # Re: Signature GPG

    Posté par . En réponse au journal Idée pour les FAI ?. Évalué à 1.


    Le spammeur prendra la clé de quelqu'un noté comme non spammeur et fera un usage unique de la clé en arosant tout le monde.


    Ouh là non non. Ca ce n'est pas possible, justement.
    Quand on envoie un mail signé par GPG, seul le détenteur de la clé privée pourra envoyer le mail. Par contre, tous ses contacts qui disposent de sa clé publique pourront vérifier que c'est bien un mail authentique et non usurpé.
    On ne peut pas "prendre la clé de quelqu'un".
    Pour ce qui est du lourdingue, thunderbird + enigmail marche très bien (cryptage, signature activés d'un clic), et à l'arrivée un symbole s'affiche si la signature est correctement vérifiée.