Le lundi 26 Avril 2004 23:18, Yves Rutschle a �crit�:
> On Mon, Apr 26, 2004 at 08:22:21PM +0200, Baptiste Mathus
>
> wrote:
> > Je viens d'installer le plugin enigmail, mais je n'ai
> > jamais publi� ma cl� sur un keyserver. Est ce qu'il faut
> > le faire ? :  c juste recommand� ou plut�t indispensable ?
> > (je penche pour la deuxi�me solution, mais je pr�f�re
> > v�rifier).
>
> Je vais prendre le mouvement � rebrousse poil en disant que
> �a ne sert � rien: Le fait que cet e-mail, sign� Baptiste
> Mathus, est garanti par la cl� publique post�e ailleurs
> par Baptiste Mathus, ne veut pas dire que c'est le m�me
> Baptiste Mathus qui travaille ici ou l�, ni m�me que
> Baptiste Mathus existe.
>
> L'authentification ne sert que si une personne a une
> existence physique. Au mieux, il faut l'avoir rencontr�e et
> re�u sa cl� publique en main propre.

Mouais et encore : Qu'est-ce qui te dis que la personne n'a pas une fausse 
carte d'identit� ? Ou alors que le papier sur lequel elle a not�e son 
fingerprint a �t� �chang� par un pique-pocket ? :)
-- Fin mode parano --

> Dans les r�ponses, la suggestion de mettre la cl� publique
> sur un site web r�f�renc� dans le pied du mail touche �
> l'absurde: on garanti que ce mail est �crit par soi-m�me car
> il est �crit par soi-m�me (et vous voyez bien, je vous donne
> aussi la cl� et elle dit bien que c'est bien moi).
L'int�r�t d'une clef GnuPG n'est pas de prouver que je suis bien Damien 
Raude-Morvan. Il pourrait tr�s bien y avoir un homonyme poss�dant le m�me nom 
que moi avec une clef diff�rente et participant � D-u-f (tu es l� ? :)... Ce 
nom pourrait tr�s bien �tre mon pseudonyme (ridicule mais bon :)... etc...

Par contre, ce qui prouve que je suis bien la personne qui correspond � la 
clef 0x337C7EBB (et oui c'est la seule chose dont je suis s�r), c'est que 
j'arrive � signer des messages avec la clef priv�e. Si je me pr�sente comme 
Damien Raude-Morvan *ET* que je signe avec 0x337C7EBB *ET* que plusieurs 
personnes ont contre-sign� ma clef, cela *TEND* � montrer que je pourrais 
bien �tre Damien Raude-Morvan.

Sur ce d�lire parano, bonne nuit � tous :)

-- 
Damien Raude-Morvan - DrazziB
GPG : 0x337C7EBB
WWW : www.drazzib.com
ICQ : 68119943
TEL : (+33) 06 08 80 36 98

Attachment: pgpmR9yGYKspo.pgp
Description: signature

Répondre à