Retourner au contenu associé (journal : À propos de GPG et de son avenir)
Posté par gnuzer le 01 mars 2012 à 23:54. En réponse au journal À propos de GPG et de son avenir. Évalué à 6.
Le problème est la nécessité de mettre en avant le "web of trust", alors que l'on peut s'en passer car le système détectera un changement de clef et donc pourra donner une alerte. Dans ce cas, gpg pourrait être 100% automatique.
Tu veux dire… comme avec SSL/PKI ? Où les logiciels font confiance à une liste de root CA plus ou moins arbitraire, où seul le changement de certificat final est surveillé, et où l'utilisateur clique compulsivement sur "Ajouter une exception…" quand il voit écrit "Cette connexion n'est pas certifiée" dans son navigateur ?
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: Utile, pas plus compliqué qu'autre chose
Posté par gnuzer . En réponse au journal À propos de GPG et de son avenir. Évalué à 6.
Tu veux dire… comme avec SSL/PKI ? Où les logiciels font confiance à une liste de root CA plus ou moins arbitraire, où seul le changement de certificat final est surveillé, et où l'utilisateur clique compulsivement sur "Ajouter une exception…" quand il voit écrit "Cette connexion n'est pas certifiée" dans son navigateur ?