• [^] # gpg ???

    Posté par . En réponse à la dépêche Cheval de troie dans OpenSSH. Évalué à 9.

    Le problem de gpg c'est qu'il faut comprendre comment il fonctionne.
    Si quelqu'un pouvait m'expliquer comment verifier la signature d'un fichier.
    Sachant que pour verifier la signature, il fait recuperer la clef publique, on pourrait imaginer qu'une personne modifie le fichier, le signe avec un paire de clef et mette la clef publique a disposition. Du coup, la signature est correct. Comment etre sure que l'on a bien la bonne clef publique d'une personne, sans rencontrer cette personne et qu'elle nous la donne en main propre?