Toi : Oui, mais alors comment faire confiance à un fingerprint de quelqu'un que tu n'as jamais rencontré ? La news : Lorsque vous rencontrez quelqu'un, vous vérifiez son identité (passeport, etc) et vous prenez sa fingerprint
Pour poster vite, faut avoir une bonne lecture rapide ;)
Ou alors, je ne comprend pas bien l'intérêt d'échanger les Fingerprint par rapport aux serveurs de clés, mais je ne vois - dans ce cas - pas la
différence.
Le serveur de news stocke les enorme clefs GPG en les associant a des fingerprints. Toi, on te donne un fingerprints, tu recupere le clef et tu verifies que fingerprints+mail certifie lors de la rencontre == fingerprints+mail recupere sur le serveur !
Idéalement, il vaudrait mieux faire confiance un quelqu'un de "sérieux" ie. reconnu, dont le fingerprint est réputé sûr.
C'est le but final des echanges, A as confiance en B. B a confiance en C. Donc a A peut avoir confiance en C.
Il faut donc avoir pleins de B et surtout dans pleins de "reseaux sociaux" differents. D'ou l'idee de centraliser les personnes qui acceptent les echanges. Comme ca, tu fais "Oh tiens, je vais aller a Montreal. Qui est a Montreal ?" Hop tu file rencard et tout les gens que tu as signe deviennent joingnable !
[^] # Re: Sécurité ?
Posté par GP Le . En réponse à la dépêche GnuPG et échange de clefs. Évalué à 7.
La news : Lorsque vous rencontrez quelqu'un, vous vérifiez son identité (passeport, etc) et vous prenez sa fingerprint
Pour poster vite, faut avoir une bonne lecture rapide ;)
Ou alors, je ne comprend pas bien l'intérêt d'échanger les Fingerprint par rapport aux serveurs de clés, mais je ne vois - dans ce cas - pas la
différence.
Le serveur de news stocke les enorme clefs GPG en les associant a des fingerprints. Toi, on te donne un fingerprints, tu recupere le clef et tu verifies que fingerprints+mail certifie lors de la rencontre == fingerprints+mail recupere sur le serveur !
Idéalement, il vaudrait mieux faire confiance un quelqu'un de "sérieux" ie. reconnu, dont le fingerprint est réputé sûr.
C'est le but final des echanges, A as confiance en B. B a confiance en C. Donc a A peut avoir confiance en C.
Il faut donc avoir pleins de B et surtout dans pleins de "reseaux sociaux" differents. D'ou l'idee de centraliser les personnes qui acceptent les echanges. Comme ca, tu fais "Oh tiens, je vais aller a Montreal. Qui est a Montreal ?" Hop tu file rencard et tout les gens que tu as signe deviennent joingnable !
C'est pas beau la vie ?