• [^] # Re: Utile, pas plus compliqué qu'autre chose

    Posté par . En réponse au journal À propos de GPG et de son avenir. Évalué à 3.

    le médium importe peu du moment qu'on fait la vérification.

    Mais comment faire cette vérification justement? S'il me l'envoie par email, comment je peux être sûr que c'est lui puisque je n'ai pas la clef. Les serveurs publics ne me dérange pas, le problème, c'est que je peux aller sur ces serveur et publier n'importe quelle clef.

    Par exempl,e je vais publier sur gpg.example.com une clef à ton nom sans que le correspondant à qui j'enverrais un mail à ton nom (en disant que ma clef est sur gpg.example.com) puisse faire la différence entre le vrai et le faux. Ce n'est pas pour rien qu'il y a des authorités de confiance en SSL, c'est pour éviter ce problème que ça a été créé.

    « Rappelez-vous toujours que si la Gestapo avait les moyens de vous faire parler, les politiciens ont, eux, les moyens de vous faire taire. » Coluche