Le lundi 26 Avril 2004 23:18, Yves Rutschle a écrit : > On Mon, Apr 26, 2004 at 08:22:21PM +0200, Baptiste Mathus > > wrote: > > Je viens d'installer le plugin enigmail, mais je n'ai > > jamais publié ma clé sur un keyserver. Est ce qu'il faut > > le faire ? : c juste recommandé ou plutôt indispensable ? > > (je penche pour la deuxième solution, mais je préfère > > vérifier). > > Je vais prendre le mouvement à rebrousse poil en disant que > ça ne sert à rien: Le fait que cet e-mail, signé Baptiste > Mathus, est garanti par la clé publique postée ailleurs > par Baptiste Mathus, ne veut pas dire que c'est le même > Baptiste Mathus qui travaille ici ou là, ni même que > Baptiste Mathus existe. > > L'authentification ne sert que si une personne a une > existence physique. Au mieux, il faut l'avoir rencontrée et > reçu sa clé publique en main propre. Mouais et encore : Qu'est-ce qui te dis que la personne n'a pas une fausse carte d'identité ? Ou alors que le papier sur lequel elle a notée son fingerprint a été échangé par un pique-pocket ? :) -- Fin mode parano -- > Dans les réponses, la suggestion de mettre la clé publique > sur un site web référencé dans le pied du mail touche à > l'absurde: on garanti que ce mail est écrit par soi-même car > il est écrit par soi-même (et vous voyez bien, je vous donne > aussi la clé et elle dit bien que c'est bien moi). L'intérêt d'une clef GnuPG n'est pas de prouver que je suis bien Damien Raude-Morvan. Il pourrait très bien y avoir un homonyme possédant le même nom que moi avec une clef différente et participant à D-u-f (tu es là ? :)... Ce nom pourrait très bien être mon pseudonyme (ridicule mais bon :)... etc... Par contre, ce qui prouve que je suis bien la personne qui correspond à la clef 0x337C7EBB (et oui c'est la seule chose dont je suis sûr), c'est que j'arrive à signer des messages avec la clef privée. Si je me présente comme Damien Raude-Morvan *ET* que je signe avec 0x337C7EBB *ET* que plusieurs personnes ont contre-signé ma clef, cela *TEND* à montrer que je pourrais bien être Damien Raude-Morvan. Sur ce délire parano, bonne nuit à tous :) -- Damien Raude-Morvan - DrazziB GPG : 0x337C7EBB WWW : www.drazzib.com ICQ : 68119943 TEL : (+33) 06 08 80 36 98
Attachment:
pgpNHM3nI279E.pgp
Description: signature