J'ai pas pu éditer mon commentaire précedent, oui je suis lent.
Il faudrait une vérification par LinuxFr.org en envoyant un message chiffré sur l'adresse associée au compte, pour vérifier que la personne qui a le compte a bien aussi la clé GPG qu'elle déclare (par contre elle a pu mentir en déclarant une adresse de courriel trompeuse genre elvis.presley@). Et potentiellement vérifier chacune des adresses de courriel de la clé.
Ça dépend ce que garanti LinuxFR.org vis-à-vis de la clef. Il y a deux options :
LinuxFR.org garantit que la clef est celle de l'utilisateur (et l'a verifié).
LinuxFR.org garantit que le fpr est celui saisi par l'utilisateur.
Le premier schema consiste à transformer dlfp en autorité de certification, le seconde consiste à permettre aux membres d'exposer une information sans la modifier. Le second schema suffit au problème initial, et est ce que j'entendais dans mon entrée de suivi.
[^] # Re: Hmm
Posté par jben . En réponse à l’entrée du suivi Empreinte OpenPGP dans son profil. Évalué à 2 (+0/-0).
J'ai pas pu éditer mon commentaire précedent, oui je suis lent.
Ça dépend ce que garanti LinuxFR.org vis-à-vis de la clef. Il y a deux options :
Le premier schema consiste à transformer dlfp en autorité de certification, le seconde consiste à permettre aux membres d'exposer une information sans la modifier. Le second schema suffit au problème initial, et est ce que j'entendais dans mon entrée de suivi.