Liens connexes

Dépêche modérée par

: GnuPG et échange de clefs

Posté par Fabien Penso (Jabber id, page perso, ). Modéré le 30 octobre 2001.
0
Beaucoup d'entre vous comprennent la nécessité d'utiliser des outils tels que GnuPG pour sécuriser leur correspondance, soit pour signer vos messages afin d'assurer leur provenance, soit pour les chiffrer avec la clef publique du (des) destinataire(s).

L'APRIL a récemment indiqué dans une interview d'Olivier Berger, secrétaire, que la cryptographie était indispensable. Uzine a publié un article intitulé « pourquoi j'utilise PGP » de septembre 2000, mais toujours d'actualité.

Cependant, toute la force de GnuPG vient lorsque l'on échange ses fingerprints avec ses petits voisins, afin d'agrandir son réseau de confiance. Lorsque vous rencontrez quelqu'un, vous vérifiez son identité (passeport, etc) et vous prenez sa fingerprint. Une fois de retour chez vous, vous téléchargez sa clef sur un serveur (keyserver par exemple), vous vérifiez la fingerprint, et si elle correspond vous la contre-signez, attestant que cette clef appartient bien à la personne que vous avez rencontrée.

Cependant il devient ensuite beaucoup plus intéressant, à mon avis, d'échanger ses fingerprints avec des gens qui sont géographiquement loin, et que vous avez peu de chance de rencontrer de visu, ceci afin d'agrandir encore un peu votre réseau de confiance. Un problème se pose alors, comment rencontrer des gens prêts à les échanger lors de vos voyages ponctuels ? Contacter les lugs sur place ? Peu efficace en fait. L'idéal serait un serveur qui listerait les gens prêts à échanger leur fingerprint, classés par région, pays, etc. Je n'ai pas trouvé de tels projets, si quelqu'un a des idées à ce propos... commentaires bienvenus.

> Lire les commentaires (38 commentaires, moyenne: 3,2).  

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.

Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.

[+] Je ne comprend pas!

Posté par Anonyme () le 30/10/2001 à 14:54. (lien). Évalué à -4.

Lorsque vous rencontrez quelqu'un, vous vérifiez son identité (passeport, etc)

C'est exactement ce que fait Microsoft, qui vérifie votre MS-passport, et vous trouvez pas ça normal!

Alors, qui croire?

[+] Bah et le first jeudi alors ???

Posté par Maxime Ritter (page perso, ) le 30/10/2001 à 14:59. (lien). Évalué à -5.

Si vous venez a Paris suffit de vous rendre tous les premiers jeudi du mois dans un troquet plein de mecs bizarres (on les appelle des geeks) et vous pourrez les echanger vos finger-prints....

Ah oui, bon je vois ce que Fabien veux dire mais je n'en ai jamais entendu parler. Allez -1

Sécurité ?

Posté par Gaétan RYCKEBOER (page perso, ) le 30/10/2001 à 15:08. (lien). Évalué à 8.

Oui, mais alors comment faire confiance à un fingerprint de quelqu'un que tu n'as jamais rencontré ?
Ou alors, je ne comprend pas bien l'intérêt d'échanger les Fingerprint par rapport aux serveurs de clés, mais je ne vois - dans ce cas - pas la différence.

Idéalement, il vaudrait mieux faire confiance un quelqu'un de "sérieux" ie. reconnu, dont le fingerprint est réputé sûr.

OutLook

Posté par Anonyme () le 30/10/2001 à 15:18. (lien). Évalué à 9.

Le problème le plus rémanent avec GnuPG est que lorsque l'on signe un de mes messages sous Linux ... les utilisateurs d'outlook ne le recoivent pas correctement. Ils recoivent deux fichiers à éditer séparément. Un contenant la signature l'autre le message. (Biensur OutLook express ne prend pas la peine d'ouvrir le texte.... :(

Quid d'un Plugin pour Outlook Express ??
Pour une plus grande diffusion de GnuPG ...je pense que cela serait le meilleur moyen. Sans ca GnuPG restera dans les sombres labyrinthes des Super Branchés informatiques pour une éternité :)

Voila mon point de vue

C'est la journée des questions

Posté par Blackknight (Jabber id, page perso, ) le 30/10/2001 à 16:14. (lien). Évalué à 16.

Est-il légal en France d'utiliser GPG ??
Je crois pas étant donné que la législation autorise les clefs de longueur inférieure ou égale à 128 bits pour l'échange données perso ( cf. http://www.scssi.gouv.fr/fr/reglementation/tab_synth.html(...) ).

Je vous tiens tous les gens de Linuxfr, vous n'êtes que des terroristes en puissance !!!!!

C'est la fin de la journée, désolé.

Donc sans rire, on a le droit ou pas ?? En fait, peut-on brider GPG avec des clefs de moins de 128 bits ?

Partage de clés entre plusieurs ordinateurs

Posté par tomazi () le 30/10/2001 à 16:19. (lien). Évalué à 4.

Y a-t-il quelque chose de prévu lorsqu'on utilise plusieurs ordinateurs ?
Faut-il copier sa clé sur tous les ordinateurs, au risque de ne pas le faire sur des ordinateurs dont on ne soit pas sûr (au travail) ? (ok la passphrase est toujours là).

Et si ?

Posté par Eddy () le 30/10/2001 à 16:24. (lien). Évalué à 4.

Linuxfr faisait un serveur specialement dedie aux clefs ( par exemple keys.linuxfr.org) bien securise ?
Il faudrait voir si on ne pourrait pas y deposer nos propres clefs, trouver une maniere de les certifier, et tout le tintouin.

Mais je dis peut-etre des conneries...

[+] a voir

Posté par Anonyme () le 30/10/2001 à 17:27. (lien). Évalué à -2.

ben moi, je préfére http://www.ze-linux.com(...)

Ca sert à quoi PGP/GPG ?

Posté par jojolapin (page perso, ) le 31/10/2001 à 02:07. (lien). Évalué à 4.

C'est une vraie question.
Bon, c'est bien chouette de pouvoir envoyer des mails cryptés, mais quel est vraiment le pourcentage de mails cryptés que vous envoyez ? (parceque même si le plugin de votre mailer est très bien fait, il faut quand même que votre interlocuteur ait gpg, que vous possédiez sa clef publique, il faut rentre sa passphrase, etc... alors pour s'envoyer des photos marrantes ou pour convenir d'un futur rendez vous, c'est un peu lourdingue).
De même quelle est l'utilisation pratique de la signature ? Ca vous arrive souvent que qqun essaye de se faire passer pour vous ? Et si par hasard ça vous est arrivé, est-ce que gpg aurait été applicable dans cette situation ?
Les signatures électroniques n'ont -si je ne m'abuse -aucune valeur légale pour l'instant.

Revenir en haut de page