URL: https://linuxfr.org/users/zorro/journaux/usurpation-de-cl%C3%A9-gpg-cest-possible Title: Usurpation de clé GPG, c'est possible ? Authors: Zorro Date: 2004年10月21日T15:19:37+02:00 Tags: Score: 0 En faisant un tour, par dés1⁄2uvrement (je suis au taf...) sur le serveur de clés GPG du MIT, je me suis aperçu qu'il y avait des clés à mon nom, et à mon adresse mail, que je n'ai JAMAIS créées ni uploadées là-haut... Vu la date de création, début juillet, de toute façon, j'étais en vacances, loin de mon ordi. Trois le même jour, bien différentes. Et elles sont pas signées, ni rien, alors que la mienne, ma vraie clé, est signée par une éminente personne - j'ai pas eu le temps de la faire signer plus. Est-ce que ça vous est déjà arrivé ? Est-ce un mauvais plaisantin ? Il peut envoyer des mails chiffrés en se faisant pour moi, maintenant ? Je ne crois pas qu'il soit possible de les virer des serveurs autrement qu'en les révoquant... La seule solution est-elle alors de TOUJOURS prendre et recommander des clés dûment signées ? Je suis assez perplexe, en fait... Ou alors je crée des nouveaux UID dans ma vraie clé, qui disent, en commentaire, de pas tenir compte des autres ? Mais je crois pas que le champ commentaire de l'UID soit fait pour faire des messages, non ? Vraiment contrariant, en tout cas.