• [^] # Re: Service public de PKI

    Posté par . En réponse à la dépêche GnuPG et OpenSSL officiellement autorisés en France. Évalué à 3.

    T-t-t-t !!! On ne dit pas de mal des réceptionnistes de la cambrousse ;-)

    Le plus gros problème me semble être effectivement la formation. Pour le matériel, je pense que c'est faisable : on peut tout à fait imaginer un serveur léger, un peu sur le modèle des terminaux de carte bancaire des commerçants, qui une fois la clé validée l'expédie sur les serveurs centraux. Par contre, la sensibilisation du personnel communal à la cryptographie... Aïe !

    Je pense qu'on a le choix entre trois solutions :
    • Laisser la place à l'initiative privée : c'est l'état actuel, et ça me semble néfaste car mettant hors de portée du pékin moyen la signature électronique ;

    • Favoriser l'émergence de structures accessibles : que ce soit par l'incitation des entreprises à faire des prix bas, ou par des dispositions favorisant la création d'autorités de certification non commerciales ;

    • Une gestion entièrement publique : par l'Etat à priori, au même titre que l'état-civil. pourquoi est-ce que la signature électronique ne deviendrait pas une composante de l'identité légale, utilisée au même titre que les empreintes digitales, et ayant la même valeur que la carte d'identité (plus forte même) ?


    Evidemment, comme soulevé dans un autre commentaire, plus bas, cette dernière solution soulève des problèmes bigbrotheriens...