J'avoue que je ne sais pas exactement ce qu'est une PKI, mais il me semble que le but c'est d'être une autorité de certification, c'est ça ? Dans ce cas, on avait pas dit que le système pyramidal de certificat est tout cassé, et qu'il faut partir plutôt vers quelque chose de réellement acentré comme la toile de confiance de PGP ? J'aime bien mouler par ici mais je vois pas pourquoi je vous ferais plus confiance à vous qu'à Verisign par exemple (en fait si: je sais que Verisign est une entreprise à but lucratif, et donc je sais que je ne peux pas estimer qu'ils sont neutres)
J'aimerais plutôt voir se développer quelque chose comme thttpgpd avec une infrastucture P2P de distribution de diffusion de clés publiques en lieu et place des points centralisés comme les serveur de clés.
# Pyramide
Posté par rakoo (site web personnel) . En réponse au journal PKI open source: retours d'experience ?. Évalué à 5.
J'avoue que je ne sais pas exactement ce qu'est une PKI, mais il me semble que le but c'est d'être une autorité de certification, c'est ça ? Dans ce cas, on avait pas dit que le système pyramidal de certificat est tout cassé, et qu'il faut partir plutôt vers quelque chose de réellement acentré comme la toile de confiance de PGP ? J'aime bien mouler par ici mais je vois pas pourquoi je vous ferais plus confiance à vous qu'à Verisign par exemple (en fait si: je sais que Verisign est une entreprise à but lucratif, et donc je sais que je ne peux pas estimer qu'ils sont neutres)
J'aimerais plutôt voir se développer quelque chose comme thttpgpd avec une infrastucture P2P de distribution de diffusion de clés publiques en lieu et place des points centralisés comme les serveur de clés.