[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: enigmail



Le lundi 26 Avril 2004 23:18, Yves Rutschle a écrit :
> On Mon, Apr 26, 2004 at 08:22:21PM +0200, Baptiste Mathus
>
> wrote:
> > Je viens d'installer le plugin enigmail, mais je n'ai
> > jamais publié ma clé sur un keyserver. Est ce qu'il faut
> > le faire ? :  c juste recommandé ou plutôt indispensable ?
> > (je penche pour la deuxième solution, mais je préfère
> > vérifier).
>
> Je vais prendre le mouvement à rebrousse poil en disant que
> ça ne sert à rien: Le fait que cet e-mail, signé Baptiste
> Mathus, est garanti par la clé publique postée ailleurs
> par Baptiste Mathus, ne veut pas dire que c'est le même
> Baptiste Mathus qui travaille ici ou là, ni même que
> Baptiste Mathus existe.
>
> L'authentification ne sert que si une personne a une
> existence physique. Au mieux, il faut l'avoir rencontrée et
> reçu sa clé publique en main propre.

Mouais et encore : Qu'est-ce qui te dis que la personne n'a pas une fausse 
carte d'identité ? Ou alors que le papier sur lequel elle a notée son 
fingerprint a été échangé par un pique-pocket ? :)
-- Fin mode parano --

> Dans les réponses, la suggestion de mettre la clé publique
> sur un site web référencé dans le pied du mail touche à
> l'absurde: on garanti que ce mail est écrit par soi-même car
> il est écrit par soi-même (et vous voyez bien, je vous donne
> aussi la clé et elle dit bien que c'est bien moi).
L'intérêt d'une clef GnuPG n'est pas de prouver que je suis bien Damien 
Raude-Morvan. Il pourrait très bien y avoir un homonyme possédant le même nom 
que moi avec une clef différente et participant à D-u-f (tu es là ? :)... Ce 
nom pourrait très bien être mon pseudonyme (ridicule mais bon :)... etc...

Par contre, ce qui prouve que je suis bien la personne qui correspond à la 
clef 0x337C7EBB (et oui c'est la seule chose dont je suis sûr), c'est que 
j'arrive à signer des messages avec la clef privée. Si je me présente comme 
Damien Raude-Morvan *ET* que je signe avec 0x337C7EBB *ET* que plusieurs 
personnes ont contre-signé ma clef, cela *TEND* à montrer que je pourrais 
bien être Damien Raude-Morvan.

Sur ce délire parano, bonne nuit à tous :)

-- 
Damien Raude-Morvan - DrazziB
GPG : 0x337C7EBB
WWW : www.drazzib.com
ICQ : 68119943
TEL : (+33) 06 08 80 36 98

Attachment: pgpNHM3nI279E.pgp
Description: signature


Reply to: