• [^] # Re: Utilisation d'une clé sur un carte

    Posté par . En réponse au journal TrueCrypt 5.0 met les manchots à l'honneur !. Évalué à 2.

    ta carte est presque publique (en tout cas tu n'es pas le seul à pouvoir lire cette signature)

    Ah? La carte d'identité belge contient une clé privée RSA, et il resterait à prouver que tu ne sois pas le seul à la posséder. Un belge dans l'assistance pour confirmer/infirmer?

    tu n'as aucune possibilité de révocation (parce que tu ne peux pas changer cette "signature") (à moins de décider de ne plus utiliser cette signature)

    Je suppose - naïvement? - que l'administration belge a prévu un mécanisme de révocation, ne serait-ce qu'en cas de vol/perte de la carte. De toutes façons, il y a déjà un tel mécanisme de prévu par X509, donc s'ils ont bien fait les choses il doit suffire de prendre en compte la CRL ou le serveur OCSP défini dans le certificat.