• [^] # Re: Signature GPG

    Posté par . En réponse au journal Idée pour les FAI ?. Évalué à 2.

    > tenteur de la clé privée

    Combien de machines vérollées dans le monde ou il va y avoir au moins deux possésseurs pour une même clé privée ?

    > On ne peut pas "prendre la clé de quelqu'un".

    Évidement que si. GPG suppose la clé en sécurité et la passphrase tappée uniquement sur des machines sures. Dans tout les cas GPG t'assures uniquement que celui qui a signer le message disposait du couple passphrase/clé privée. Savoir QUI detient ce couple est en dehors de la problématique de GPG...

    > Pour ce qui est du lourdingue, thunderbird + enigmail marche très bien (cryptage, signature activés d'un clic)

    - Recuperer les cles publiques qui t'interesse
    - Avoir un reseau de confiance fiable et suffisament dense
    - Activé la signature
    - Tapper le mot de passe a chaque fois (le mettre en cache renforce mon point 2)
    - Verifier que c'est bon

    C'est typiquement ce que j'appele lourdingue. T'as envie de passer 15 minutes rien que pour envoyer un mail a un type que tu ne connais pas ? Moi pas