Savez-vous s'il existe un tel système de tiers de confiance reconnu par l'État permettant d'authentifier un émetteur de courriel (et qui ferait double emploi avec GPG) ?
Oui ça existe mais pour cela il te faut signer des courriels et utiliser un certificat qualifié, c'est à dire un certificat émis une autorité de certification qualifiée (c'est à dire ayant été auditée), remis en main propre, normalement sur présentation d'une pièce d'identité et dont la clé se trouve sur un dispositif sécurisé de création de signature (type carte à puce... on parle souvent de SSCD pour Secure Siganture Creation Device). Les signatures réalisées avec un tel certificat sont présumées fiables.
Une liste des prestataires pouvant émettre ces certificats qualifiés (La Trust-service Status List ou TSL) est maintenue dans chaque pays de l'Union Européenne. La liste française est ici : http://references.modernisation.gouv.fr/fr-0
# Authentification
Posté par jcs (site web personnel) . En réponse au journal [Mon actu] Vademecum CNIL / Forfait jours / horodatage. Évalué à 10.
Oui ça existe mais pour cela il te faut signer des courriels et utiliser un certificat qualifié, c'est à dire un certificat émis une autorité de certification qualifiée (c'est à dire ayant été auditée), remis en main propre, normalement sur présentation d'une pièce d'identité et dont la clé se trouve sur un dispositif sécurisé de création de signature (type carte à puce... on parle souvent de SSCD pour Secure Siganture Creation Device). Les signatures réalisées avec un tel certificat sont présumées fiables.
Une liste des prestataires pouvant émettre ces certificats qualifiés (La Trust-service Status List ou TSL) est maintenue dans chaque pays de l'Union Européenne. La liste française est ici : http://references.modernisation.gouv.fr/fr-0