• [^] # Re: Utile, pas plus compliqué qu'autre chose

    Posté par (site web personnel) . En réponse au journal À propos de GPG et de son avenir. Évalué à -1.

    par un “pair de confiance”.

    Fail : il n'y a pas de pair de confiance "commun". Avec X509, si. C'est payant, oui, mais la fonctionnalité existe, j'ai un pair de confiance commun avec ceux à qui je veux parler. Pas avec PGP où c'est à toi de te démerder pour le trouver le pair.

    ce que tu ne fais pas en récupérant tes certificats racines avec ton Firefox téléchargé en HTTP

    Oui, c'est une "faille" avec les navigateurs. Mais bon, la faille est une fois, pas pour chaque personne comme en PGP (car jamais signé par un tiers de confiance que j'ai)

    les documentations (…) La « vérification manuelle » n’a rien d’indispensable sur le plan technique.

    Comment tu rends compatible le manuel non indispensable et lire la documentation? chez moi, je ne sais pas automatiser la lecture de documentation. Fail.

    Vous parlez toujours de la belle théorie, moi je parle de la pratique dans la vie réelle, avec un problème avec le tiers de confiance inexistant en PGP. Ce n'est pas un inventant 36 contournement ou raison "c'est pour plus de sécurité" que le problème se résoudra. X509 (et ce qui a été mis en place autour surtout), je paye, oui, mais j'ai la fonctionnalité. Ca pourrait être PGP si vous avez envie, mais trouvez-moi ce tiers commun et faites-moi ça transparent pour l'utilisateur! Un tiers de confiance qui change en permanence, je peux faire ça aussi gratuitement avec X509 (avec mon propre certificat), c'est bon, ça ne résout pas le problème.

    PGP est génial, mais alors… Pourquoi il n'est pas utilisé par autre chose que des libristes qui refusent le "mal" par principe?