• [^] # Re: Euh ...

    Posté par . En réponse à la dépêche GnuPG et OpenSSL officiellement autorisés en France. Évalué à 10.

    Dans la mesure ou OpenSSH n'implemente pas de fonctionalite cryptographique mais utilise exclusivement celles fournies par OpenSSL, il n'y a pas de motif pour demander une autorisation specifique pour OpenSSH. Le point de depart des demarches aupres de la DCSSI a ete d'eviter la profusion de dossiers qu'entraine la logique suivante : tout programme ou ensemble de programme donnant acces a une fonctionalite cryptographique doit etre declare. Avec une telle logique il faut declarer chaque distribution GNU/Linux, chaque programme faisant appel a OpenSSL, chaque mailer utilisant GnuPG etc, etc. Les demarches aupres de la DCSSI sont gratuites, ils ont donc tout interet a limiter le nombre de dossier au minimum.

    J'encourage quelqu'un a faire le test suivant: appeler la DCSSI (01 71 75 82 75) pour demander si OpenSSH est autorise en vertu du fait qu'OpenSSL est autorise (Autorisation de Fourniture Generale 23299). La reponse devrait etre positive mais comme c'est tout chaud personne n'a encore essaye ;-)