• [^] # Re: Utilité?

    Posté par (site web personnel) . En réponse au journal Signage de clefs PGP a Paris le 9 Juillet 2006. Évalué à 2.

    > 1 - Je ne te connais pas (ni les autres qui vont venir), dans quel
    > mesure puis je donc vous accorder ma confiance?

    Il ne s'agit pas de confiance dans la personne mais de confiance dans l'identité. On revient donc à ton point 2

    > 2 - Je ne suis pas capable de detecter une vrai d'une fausse carte
    > d'identité, en quoi puis je certifier que tu es bien la personne que tu
    > pretends?

    Ca ne rajoute pas énorme mais une règle officieuse veut qu'on envoie souvent la clé signée à son propriétaire par mail au lieu de l'envoyer sur les serveurs publics. Le résultat c'est qu'il faut aussi qu'il controle la boite mail qui est indiquée dans la clé. Ce n'est pas une sécurité énorme mais ça évite déjà de prendre la place de quelqu'un avec son email.

    A vrai dire l'idée de s'assurer plus sérieusement de l'identité qu'avec une carte d'identité, ou l'idée de travailler sur la confiance dans la personne est bonne.
    Mais si dans le même réseau la majorité des gens ne certifient que la carte d'identité et le mail, certifier plus n'aura que peu d'intérêt (vu que les gens ne pourront pas exploiter le réseau en profitant de ce que tu as certifié en plus). Du coup, pour le réseau GPG, on ne s'occupe que de carte d'identité et mail, c'est comme ça, et c'est déjà mieux que rien.