• [^] # Re: Certificats ?

    Posté par . En réponse au journal SECURENET le réseau français sécurisé. Évalué à 3. Dernière modification le 04 janvier 2013 à 01:35.

    Un point en plus : une obligation pour les navigateurs internet d'afficher de manière très très claire qu'on entre et sort du réseau.
    Ainsi, tout le monde peut être sur (à moins d'avoir un navigateur vérolé) d'être sur le réseau sécurisé.

    Alors deux solutions :

    • soit tu proposes une obligation stricte, dans ce cas il faudra éditer un navigateur dédié,
    • soit tu le conseille fortement. Et c'est déjà ce qu'est capable de faire la majorité des navigateurs.

    Peux tu expliciter ?

    Au hasard :

    • n autorités de confiance avec n grand,
    • aucune garantie sur le fonctionnement des autorités (en particulier, une des autorité dans les navigateur est française et soumise au secret défense),
    • une organisation hierarchique, il faut faire confiance au haut de la hierarchie.

    Confer les travaux de l'EFF qui a pas mal de critiques pertinentes sur l'organisation actuelles du système de certifification.

    Apparté: Ceci me fait beaucoup penser au tiers de confiance auquel on confiait ses clefs lorqu'elle elles étaient trop forte avant la liberlisation de la cryptographie par la LCEN. Il fallait comprendre que c'était un tiers auquel l'État faisait confiance pour lui donner votre clef si besoin, ce n'était pas une histoire de confiance entre vous et le tiers, mais entre l'État et le tiers.

    Un système de réseau de confiance (tel que dans openPGP) me parrait beaucoup mieux conçu.