• [^] # Re: Signature des emails, OpenPGP vs CAcert

    Posté par (site web personnel) . En réponse à la dépêche Réunion informelle CAcert.org aux First Jeudi à Paris. Évalué à 4. Dernière modification le 06 décembre 2012 à 12:01.

    si je ne me trompes ca, ce n'est pas incompatible.

    Tu te trompes, c'est incompatible. Il existe deux normes de chiffrement et de signature de messages : PGP/MIME et S/MIME.

    CACert te fournit les certificats utilisateurs et un "tiers de confiance" avec leur serveur.

    Exact, mais il s'agit de certificats X.509 et non de certificats OpenPGP.

    et tu vas utiliser les certificats pour coder/decoder tes emails avec openPGP

    Non : déjà, OpenPGP est une norme et non un logiciel, et ensuite, ces certificats X.509 sont utilisables pour chiffrer — et non coder, autant utiliser la bonne terminologie — ou vérifier la signature de messages à la norme S/MIME uniquement.

    En revanche, ce qui est possible — mais pas facile à mettre en œuvre en pratique —, c'est d'utiliser une même paire de clef avec OpenPGP et S/MIME, mais ça n'apporte pas grand chose.