Mais le problème est que si c'est fait de manière automatique, le pirate peux toujours trouver une faille avant la signature, et donc la signature seras correcte... ou alors il faudrait demander à chaque validation/signature d'un article de taper la passphrase, ce qui est trops fastidieux... Surtout que le pirate peut encore une fois obtenir la passphrase, on ne sait jammais.
Et si un site comme yahoo pensse qu'une de ses clefs n'est plus sure, il devras générerune clef de révocation suivie d'une nouvelle clef... Tu parles d'un bordel...
Certes ton iddée est bonne, elle offre un certain degré de confiance, mais ne peut garantir à 100% l'integritée des infos... Mais ce serais tout de même plus sur que maintenant...
[^] # Re: Signer avec GPG une page web ?
Posté par _PinG _ . En réponse à la dépêche un pirate falsifie une info de Yahoo. Évalué à 10.
gpg --clearsign fichier
Mais le problème est que si c'est fait de manière automatique, le pirate peux toujours trouver une faille avant la signature, et donc la signature seras correcte... ou alors il faudrait demander à chaque validation/signature d'un article de taper la passphrase, ce qui est trops fastidieux... Surtout que le pirate peut encore une fois obtenir la passphrase, on ne sait jammais.
Et si un site comme yahoo pensse qu'une de ses clefs n'est plus sure, il devras générerune clef de révocation suivie d'une nouvelle clef... Tu parles d'un bordel...
Certes ton iddée est bonne, elle offre un certain degré de confiance, mais ne peut garantir à 100% l'integritée des infos... Mais ce serais tout de même plus sur que maintenant...