[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Certification d'un horodatage



On Fri, 21 Jan 2011 11:36:25 +0100, Alain Vaugham <alain@vaugham.com> wrote:

...
> Dans le cas d'un litige sur l'horodatage d'un email ou d'un fichier, je 
> cherche quels outils avons-nous pour certifier que l'heure affectée à ce 
> courrier ou à ce fichier reçu est la même que celle du serveur ntp sur
> lequel est branché la machine à un poulième de delta près?
... 
> Je cherche juste à pouvoir produire la preuve qu'un fichier déposé sur ma 
> machine ou un email reçu porte l'heure d'un serveur de temps reconnu par au 
> moins une large population d'utilisateurs pensant que c'est suffisant pour 
> faire autorité.

Au fait, il me vient quelques questions/affirmations subsidiaires:
Si tu as besoin de cela, c'est que c'est important (CQFD), DONC:
* Tes users & destinataires utilisent tous un chiffrement de leurs emails
  (clé   gpg de 2048bits) avec une signature électronique certifiée!?
* Ton svr SMTP ne correspond qu'avec d'autres SMTPs bien identifiés et
  encrypte toutes ses transmissions?!
* L'accès à ton SMTP ne peut se faire que par SSL, avec un certificat
  différent pour chaque user?!

Parce que sans cela... avant de savoir quand, qui peut savoir qui a envoyé
quoi à qui d'autre?

-- 
Generic Fortune.


Reply to: