Le problème de S/MIME est qu'il faut justement passer par une autorité de certification.
Tu peux très bien avoir la tienne, mais pour que ce soit vraiment valable, il faut passer par des autorités de certification reconnues.
Il y a deux choses qui me dérangent avec cette méthode :
- On est dépendant d'un système lourd de certification
- L'attribution d'un certificat est _payante_
Sinon, comme je disais, on peut avoir sa propre autorité de certification, mais ça retire tout l'intérêt de la chose... autant avoir des clés GPG qu'on a échangé _physiquement_ avec la personne en question...
[^] # Re: Y'a pas que PGP dans la vie.....
Posté par Anonyme . En réponse à la dépêche Quels standards pour la signature et le cryptage PGP des mails ?. Évalué à 5.
Tu peux très bien avoir la tienne, mais pour que ce soit vraiment valable, il faut passer par des autorités de certification reconnues.
Il y a deux choses qui me dérangent avec cette méthode :
- On est dépendant d'un système lourd de certification
- L'attribution d'un certificat est _payante_
Sinon, comme je disais, on peut avoir sa propre autorité de certification, mais ça retire tout l'intérêt de la chose... autant avoir des clés GPG qu'on a échangé _physiquement_ avec la personne en question...