[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [HS] Re: Certification d'un horodatage



Avec Alain, j'ai mis en place et on a essayé un système simple de robot sur un
serveur NTP qui répond par un mail signé contenant la date à l'expéditeur:

En gros

A envoit un mail contenant par exemple une heure et un hachage md5 à
ntp@serveur.precis

ntp@serveur.precis renvoit le mail avec une heure précise, et le tout signé
via une clef gpg. Le mail et son intégrité est donc vérifiable par quiconque
modulo la confiance qu'on a envers la signature. Un log est conservé.

Ça marche bien mais j'ai du mal à imaginer un moyen empêchant un tel service
de devenir un relais à spam (le mail signé est renvoyé à l'expéditeur
déclaré...). Quelqu'un aurait une idée exceptée mettre en place un abonnement
(une simple décalration) préalable?

François Boisson


Reply to: