si j'ai créé le document moi-même, je l'ai forcément modifié. Je dois donc indiquer le moment (ou la version, ça revient au même) à partir duquel je certifie mon document comme étant "immuable".
Dans ce cas-là je pense que mettre en place un tel système est un peu inutile car il faut que le destinataire ait déjà confiance dans les données qu'il reçoit de l'autre (vu que l'on génère le document et que l'on envoie l'empreinte).
Si des opérations sont faites à partir du document entre t et t+1 il faudrait voir aussi s'il y a vérification que la version du document correspond au hash t, toujours sans que l'autre entité ne puisse avoir connaissance du document à ce moment-là (vu qu'elle n'y a accès qu'à t+1).
si l'on m'a transmis le document, alors t correspond au moment (ou à la version) à partir duquel j'ai accès au document. Donc pas t est fixe (et c'est à la personne qui m'a fourni le document de fournir son empreinte).
C'est dans ce sens que mon premier message comportait le message
Le seul moyen ce serait qu'une autorité de confiance reçoive le même document que celui que tu possèdes directement depuis l'émetteur (qui ne peut être toi)
Ce serait à l'émetteur du document de fournir à l'autre entité le hash du document.
[^] # Re: preuve
Posté par exolin . En réponse au journal MD5 et garantie de non-modification. Évalué à 0.
Dans ce cas-là je pense que mettre en place un tel système est un peu inutile car il faut que le destinataire ait déjà confiance dans les données qu'il reçoit de l'autre (vu que l'on génère le document et que l'on envoie l'empreinte).
Si des opérations sont faites à partir du document entre t et t+1 il faudrait voir aussi s'il y a vérification que la version du document correspond au hash t, toujours sans que l'autre entité ne puisse avoir connaissance du document à ce moment-là (vu qu'elle n'y a accès qu'à t+1).
C'est dans ce sens que mon premier message comportait le message
Ce serait à l'émetteur du document de fournir à l'autre entité le hash du document.