Re: Certification d'un horodatage
On Fri, 21 Jan 2011 11:36:25 +0100, Alain Vaugham <alain@vaugham.com> wrote:
...
> Dans le cas d'un litige sur l'horodatage d'un email ou d'un fichier, je
> cherche quels outils avons-nous pour certifier que l'heure affectée à ce
> courrier ou à ce fichier reçu est la même que celle du serveur ntp sur
> lequel est branché la machine à un poulième de delta près?
...
> Je cherche juste à pouvoir produire la preuve qu'un fichier déposé sur ma
> machine ou un email reçu porte l'heure d'un serveur de temps reconnu par au
> moins une large population d'utilisateurs pensant que c'est suffisant pour
> faire autorité.
Au fait, il me vient quelques questions/affirmations subsidiaires:
Si tu as besoin de cela, c'est que c'est important (CQFD), DONC:
* Tes users & destinataires utilisent tous un chiffrement de leurs emails
(clé gpg de 2048bits) avec une signature électronique certifiée!?
* Ton svr SMTP ne correspond qu'avec d'autres SMTPs bien identifiés et
encrypte toutes ses transmissions?!
* L'accès à ton SMTP ne peut se faire que par SSL, avec un certificat
différent pour chaque user?!
Parce que sans cela... avant de savoir quand, qui peut savoir qui a envoyé
quoi à qui d'autre?
--
Generic Fortune.
Reply to: