• [^] # Re: Sécurité ?

    Posté par . En réponse à la dépêche GnuPG et échange de clefs. Évalué à 7.

    Toi : Oui, mais alors comment faire confiance à un fingerprint de quelqu'un que tu n'as jamais rencontré ?
    La news : Lorsque vous rencontrez quelqu'un, vous vérifiez son identité (passeport, etc) et vous prenez sa fingerprint

    Pour poster vite, faut avoir une bonne lecture rapide ;)

    Ou alors, je ne comprend pas bien l'intérêt d'échanger les Fingerprint par rapport aux serveurs de clés, mais je ne vois - dans ce cas - pas la
    différence.


    Le serveur de news stocke les enorme clefs GPG en les associant a des fingerprints. Toi, on te donne un fingerprints, tu recupere le clef et tu verifies que fingerprints+mail certifie lors de la rencontre == fingerprints+mail recupere sur le serveur !

    Idéalement, il vaudrait mieux faire confiance un quelqu'un de "sérieux" ie. reconnu, dont le fingerprint est réputé sûr.

    C'est le but final des echanges, A as confiance en B. B a confiance en C. Donc a A peut avoir confiance en C.

    Il faut donc avoir pleins de B et surtout dans pleins de "reseaux sociaux" differents. D'ou l'idee de centraliser les personnes qui acceptent les echanges. Comme ca, tu fais "Oh tiens, je vais aller a Montreal. Qui est a Montreal ?" Hop tu file rencard et tout les gens que tu as signe deviennent joingnable !

    C'est pas beau la vie ?