Le lundi 26 Avril 2004 23:18, Yves Rutschle a �crit�: > On Mon, Apr 26, 2004 at 08:22:21PM +0200, Baptiste Mathus > > wrote: > > Je viens d'installer le plugin enigmail, mais je n'ai > > jamais publi� ma cl� sur un keyserver. Est ce qu'il faut > > le faire ? : c juste recommand� ou plut�t indispensable ? > > (je penche pour la deuxi�me solution, mais je pr�f�re > > v�rifier). > > Je vais prendre le mouvement � rebrousse poil en disant que > �a ne sert � rien: Le fait que cet e-mail, sign� Baptiste > Mathus, est garanti par la cl� publique post�e ailleurs > par Baptiste Mathus, ne veut pas dire que c'est le m�me > Baptiste Mathus qui travaille ici ou l�, ni m�me que > Baptiste Mathus existe. > > L'authentification ne sert que si une personne a une > existence physique. Au mieux, il faut l'avoir rencontr�e et > re�u sa cl� publique en main propre.
Mouais et encore : Qu'est-ce qui te dis que la personne n'a pas une fausse carte d'identit� ? Ou alors que le papier sur lequel elle a not�e son fingerprint a �t� �chang� par un pique-pocket ? :) -- Fin mode parano -- > Dans les r�ponses, la suggestion de mettre la cl� publique > sur un site web r�f�renc� dans le pied du mail touche � > l'absurde: on garanti que ce mail est �crit par soi-m�me car > il est �crit par soi-m�me (et vous voyez bien, je vous donne > aussi la cl� et elle dit bien que c'est bien moi). L'int�r�t d'une clef GnuPG n'est pas de prouver que je suis bien Damien Raude-Morvan. Il pourrait tr�s bien y avoir un homonyme poss�dant le m�me nom que moi avec une clef diff�rente et participant � D-u-f (tu es l� ? :)... Ce nom pourrait tr�s bien �tre mon pseudonyme (ridicule mais bon :)... etc... Par contre, ce qui prouve que je suis bien la personne qui correspond � la clef 0x337C7EBB (et oui c'est la seule chose dont je suis s�r), c'est que j'arrive � signer des messages avec la clef priv�e. Si je me pr�sente comme Damien Raude-Morvan *ET* que je signe avec 0x337C7EBB *ET* que plusieurs personnes ont contre-sign� ma clef, cela *TEND* � montrer que je pourrais bien �tre Damien Raude-Morvan. Sur ce d�lire parano, bonne nuit � tous :) -- Damien Raude-Morvan - DrazziB GPG : 0x337C7EBB WWW : www.drazzib.com ICQ : 68119943 TEL : (+33) 06 08 80 36 98
pgpmR9yGYKspo.pgp
Description: signature

