• [^] # Re: Techniquement oui.

    Posté par . En réponse au journal MD5 et garantie de non-modification. Évalué à -1.

    C'est vraiment un des boulots de PGP, donc autant l'utiliser.
    PGP : Le document est signé par celui qui l'émet et tout le monde peut contrôler cette signature (du moment qu'on a la clé public, et la clé public est faite pour être diffusée).

    Enfin MD5 a montré ses limites, dans des conditions particulières (dont j'ignore tout) on peut modifier un document et que la signature ne change pas (avec un toujours un document "lisible", évidemment).
    SHA1 pallie à cette faiblesse de MD5.

    PGP est la solution, MD5 ou SHA1 peut-être utilisé si on ne veut pas s'embarrasser d'avoir une clé secret PGP.