Vérifier que l'identité attachée à la clé publique est bien la même identité que l'expéditeur du mail...
GnuPG considère qu'une clé publique est, par défaut, non digne de confiance. Voyez avec votre gestionnaire de trousseau (KGpg, Seahorse etc.) pour lui accorder une confiance plus élevée, et vous pouvez signer cette clé avec votre propre clé. Et ce si vous lui faites suffisamment confiance, évidemment ! Échangez par téléphone les empreintes de vos clé respectives pour vérifier qu'elles n'ont pas été substituées. (Peu probable, mais bon)
Vérifiez aussi que la clé publique est bien prise en compte dans votre trousseau.
Et si tout ces points sont vérifiés, peut-être que le mail a effectivement été spolié !
# Octroyez une confiance à cette clé.
Posté par Mikaël Cordon . En réponse au message Les joies de PGP.... Évalué à 2.
GnuPG considère qu'une clé publique est, par défaut, non digne de confiance. Voyez avec votre gestionnaire de trousseau (KGpg, Seahorse etc.) pour lui accorder une confiance plus élevée, et vous pouvez signer cette clé avec votre propre clé. Et ce si vous lui faites suffisamment confiance, évidemment ! Échangez par téléphone les empreintes de vos clé respectives pour vérifier qu'elles n'ont pas été substituées. (Peu probable, mais bon)
Vérifiez aussi que la clé publique est bien prise en compte dans votre trousseau.
Et si tout ces points sont vérifiés, peut-être que le mail a effectivement été spolié !