Je ne sais pas comment le dire autrement mais en signant automatiquement les clés signées par tes relations, sans vérifier toi même physiquement ce que tu signes, tu casses beaucoup plus le réseau de confiance qu'en faisant une keysigning party qui se base sur l'identité des présents.
Effectivement, si la notion de confiance n'est pas exportée contrairement à ce que je pensais, je vais arreter cette pratique.
Par contre je ne demord pas qu'il faut mieux signer la clé de qqun en qui on a confiance plutot que de signer la cle de qqun sur la base de sa carte d'identité.
Parce que creer une adresse RMS@hotmail.com et venir se la faire signer sur la base d'une fausse carte serait faicil si il n'etait pas aussi connu dans le milieu et que l'adresse n'etait pas aussi peut credible.
[^] # Re: Utilité?
Posté par Calim' Héros . En réponse au journal Signage de clefs PGP a Paris le 9 Juillet 2006. Évalué à 3.
Effectivement, si la notion de confiance n'est pas exportée contrairement à ce que je pensais, je vais arreter cette pratique.
Par contre je ne demord pas qu'il faut mieux signer la clé de qqun en qui on a confiance plutot que de signer la cle de qqun sur la base de sa carte d'identité.
Parce que creer une adresse RMS@hotmail.com et venir se la faire signer sur la base d'une fausse carte serait faicil si il n'etait pas aussi connu dans le milieu et que l'adresse n'etait pas aussi peut credible.