Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

OpenPGP

47 réponses
Avatar
Hugues LARRIVE
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Quelqu'un sait pourquoi la signature de mon message précédent est foireuse ?
Quand je m'envois un message à moi-même ça fonctionne... et avant je
n'avais pas de problème sur cette liste.
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGwIZUNdTZuHWpgVIRAiJQAJ9TDZ262ixwCNPJsySi9eEtIY36RACfRmfL
PwHtpFhstNkpXWCdNvicm9E=
=2Qjd
-----END PGP SIGNATURE-----


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

10 réponses

1 2 3 4 5
Avatar
fra-duf-no-spam
--=-=- Content-Type: text/plain; charset=utf-8
Content-Transfer-Encoding: quoted-printable

Le 13740ième jour après Epoch,
Hugues LARRIVE écrivait:

PS : Les gouvernements devraient créer un service publique pour
l'hébergement des clé publiques. Par exemple on irait à la gendarmerie
faire contrôler son identité et fournir sa clé publique...



Les trolls, d'habitude, c'est le vendredi seulement... Mais bon, c'est
le 15 août hein?

--=-=- Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGwyBpjaoyFt0zqSURAl8nAKCVKCW6fQBUxRnLlP6R/sXa9PE89gCeNoN+
p7WvAd9qgXg6UBCwUEiAlQc =BMYi
-----END PGP SIGNATURE-----
--=-=-=--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Benjamin Lannoy
Le Wed, 15 Aug 2007 19:15:15 +0200,
Hugues LARRIVE a écrit :

Sylvain Sauvage a écrit :
> Hugues LARRIVE, mercredi 15 août 2007, 16:58:15 CEST
>
>> [...]
>> PS : Les gouvernements devraient créer un service publique pour
>> l'hébergement des clé publiques. Par exemple on irait à la
>> gendarmerie faire contrôler son identité et fournir sa clà ©
>> publique...
>
> Et on en profiterait pour y laisser ses empreintes et son ADN ?
>
Il me semble que ça fait 20 ans qu'on nous prend une empreinte
digitale lors de la demande de carte d'identité...



Et contrairement aux clés GPG, elles ne sont pas révocables, elle s. :o
Avatar
Hugues LARRIVE
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enigB244E746168B2A8A97B1DE58
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Sylvain Sauvage a écrit :
Hugues LARRIVE, mercredi 15 août 2007, 16:58:15 CEST

[...]
PS : Les gouvernements devraient créer un service publique pour
l'hébergement des clé publiques. Par exemple on irait à la gendarmerie
faire contrôler son identité et fournir sa clé publique ...




Et on en profiterait pour y laisser ses empreintes et son ADN ?



Il me semble que ça fait 20 ans qu'on nous prend une empreinte digit ale
lors de la demande de carte d'identité...


--------------enigB244E746168B2A8A97B1DE58
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGwzSpNdTZuHWpgVIRAowAAJ4vDD7QAzp2z2b2tqz847+4oM1+VwCdHGnw
xEt76qGfUn8jxUP6n1d2ADw =2gp3
-----END PGP SIGNATURE-----

--------------enigB244E746168B2A8A97B1DE58--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Txo
En ce mercredi 15 août 2007 à 19:15:15 Hugues LARRIVE nous susur rait :


>> PS : Les gouvernements devraient créer un service publique pour
>> l'hébergement des clé publiques. Par exemple on irait à la gendarmerie
>> faire contrôler son identité et fournir sa clé publique ...
>>
>
> Et on en profiterait pour y laisser ses empreintes et son ADN ?
>
Il me semble que ça fait 20 ans qu'on nous prend une empreinte digit ale
lors de la demande de carte d'identité...



Un peu d'info
http://www.ines.sgdg.org/

--
-+- Dominique Marin http://txodom.free.fr -+-
«Il y a des femmes qui trouvent a se vendre
et qui ne trouveraient pas a se donner !»
-+- Chamfort -+-
Avatar
Sylvain Sauvage
Hugues LARRIVE, mercredi 15 août 2007, 19:15:15 CEST

Sylvain Sauvage a écrit :
> Hugues LARRIVE, mercredi 15 août 2007, 16:58:15 CEST
>
>> [...]
>> PS : Les gouvernements devraient créer un service publique pour
>> l'hébergement des clé publiques. Par exemple on irait à la gendarmerie
>> faire contrôler son identité et fournir sa clé publique ...
>>
>
> Et on en profiterait pour y laisser ses empreintes et son ADN ?
>
Il me semble que ça fait 20 ans qu'on nous prend une empreinte digit ale
lors de la demande de carte d'identité...



Non pas.
(En tout cas en France. N’oubliez pas que le -french du d.u.f.
s’applique à la langue, pas au pays.)

— 8 ans seulement (décret n°99-973 du 25 novembre 1999 ar t. 1 et
6 (JORF 30 novembre 1999)) ;
— une seule empreinte (index gauche ou, à défaut, le droi t) ;
— la carte d’identité n’est pas obligatoire ;
— surtout, ça ne m’empêche pas d’êtr e contre.

--
Sylvain Sauvage
Avatar
Hugues LARRIVE
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enig7E32ED9FC5F52576A1E3A47D
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

François TOURDE a écrit :
Par contre il est extrèmement difficile de falsifier une signatur e,



[...]

Disons que dans ton cas, c'est plus simple, étant donné que t u fournis
dans ton en-tête l'endroit où est la clef. Dans ce cas, je pe ux
fabriquer une fausse clef, avec ton email, et faire pointer ce fameux
en-tête ailleurs. :)



La c'est la clé que tu falsifies, pas la signature.
C'est à ça que je pensais quand j'ai écris le PS....

D'où l'utilité d'un endroit sûr où stocker les clé s publiques.
Un serveur de clés où l'on soit obligé de prouver son iden tité pour
déposer sa clé.
Ainsi toutes les clés sur ce serveur prouveraient réellement l' identité
de leur propriétaire.
Quoi de mieux que le service publique pour ça ?




--------------enig7E32ED9FC5F52576A1E3A47D
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGwzs/NdTZuHWpgVIRAhYxAJ9ptkK6w0rs2z3OnJpoS2S4wl8tCwCfbFNR
7lQp2FVs+8KuvWhvLwQPxhk =Imm/
-----END PGP SIGNATURE-----

--------------enig7E32ED9FC5F52576A1E3A47D--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Hugues LARRIVE
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enigDF12A876C386CFA436F462B4
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

a écrit :
Je n'ai rien contre les gendarmes mais je préfèrerais faire c onfiance
à un organisme indépendant.
Un simple réflexe.
Quand on voit l'usage qui a été fait de certaines administrat ions dans
les années 1940....


Jerry



Oui enfin pour contrôler l'identité des gens on leur fait confi ance...
Sinon, il y a aussi les mairies...
De toute façon quel mauvais usage pourrait-on bien faire de clé s publiques ?

Ce qui serait bien ce serait de pouvoir prouver son identité à quelqu'un
de l'autre bout du monde sans avoir à se déplacer...


--------------enigDF12A876C386CFA436F462B4
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGwz5ZNdTZuHWpgVIRAnm0AJ9/I46gFzD14UIp9GcYY5skPgNdQgCdHXOb
lCs5Kmw4fx3+b8vRDTzii1E =xQFa
-----END PGP SIGNATURE-----

--------------enigDF12A876C386CFA436F462B4--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
nono
--=-4gtYocM77EBdTFgazWhJ
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Le mercredi 15 août 2007 à 19:43 +0200, Hugues LARRIVE a écr it :
François TOURDE a écrit :
>> Par contre il est extrèmement difficile de falsifier une signatur e,
>>
> [...]
>
> Disons que dans ton cas, c'est plus simple, étant donné que t u fournis
> dans ton en-tête l'endroit où est la clef. Dans ce cas, je pe ux
> fabriquer une fausse clef, avec ton email, et faire pointer ce fameux
> en-tête ailleurs. :)
>
La c'est la clé que tu falsifies, pas la signature.
C'est à ça que je pensais quand j'ai écris le PS....

D'où l'utilité d'un endroit sûr où stocker les clà ©s publiques.
Un serveur de clés où l'on soit obligé de prouver son iden tité pour
déposer sa clé.
Ainsi toutes les clés sur ce serveur prouveraient réellement l' identité
de leur propriétaire.
Quoi de mieux que le service publique pour ça ?



le réseau de confiance que tu établis avec ceux qui te signes et ceux
que tu signes (en vérifiant le fingerprint).

le service public est une chose, mais c'est aussi l'état qui en est
responsable et le dirige.... et si l'état est totalitaire ???

Ça me fait penser au vote électronique, les machines sont valid ées par
les préfectures avant la mise en service (et qui nomme les préfet s)....
et si l'état est totalitaire ???

bon, j'arrête et j'attends vendredi avant de trollé ;)

nono

--
nono sur jabber: nono at jabber-fr dot net
les pages à nono: http://zenith.noel.free.fr/
le projet Einar FR: http://www.linux-france.org/~jcnoel/index.html

--=-4gtYocM77EBdTFgazWhJ
Content-Type: application/pgp-signature; name=signature.asc
Content-Description: Ceci est une partie de message
=?ISO-8859-1?Q?numériquement?= =?ISO-8859-1?Q?_signée?
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQBGw0NusuWx6lZRvlsRAoubAKDg665UcjrPMpn0CpXpdfdJJuHOgwCeNfzQ
rhewYtKUDGSIsfjZs0oZa9Y =gVJy
-----END PGP SIGNATURE-----

--=-4gtYocM77EBdTFgazWhJ--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Franck Joncourt
--2fHTh5uZTiUOsy+g
Content-Type: text/plain; charset=utf-8
Content-Disposition: inline
Content-Transfer-Encoding: quoted-printable

On Wed, Aug 15, 2007 at 07:43:21PM +0200, Hugues LARRIVE wrote:
François TOURDE a écrit :
>> Par contre il est extrèmement difficile de falsifier une signatur e,
>>
> [...]
>
> Disons que dans ton cas, c'est plus simple, étant donné que t u fournis
> dans ton en-tête l'endroit où est la clef. Dans ce cas, je pe ux
> fabriquer une fausse clef, avec ton email, et faire pointer ce fameux
> en-tête ailleurs. :)
>
La c'est la clé que tu falsifies, pas la signature.
C'est à ça que je pensais quand j'ai écris le PS....

D'où l'utilité d'un endroit sûr où stocker les clà ©s publiques.
Un serveur de clés où l'on soit obligé de prouver son iden tité pour
déposer sa clé.
Ainsi toutes les clés sur ce serveur prouveraient réellement l' identité
de leur propriétaire.
Quoi de mieux que le service publique pour ça ?




Un mail est signé avec sa clef privée ; la signature obtenue dà ©pend de ce
que contient le mail, et cette signature est ajoutée à l'envoie d u mail
comme une pièce jointe.

Le destinataire s'assure que le mail n'a subit aucune modification, en le
vérifiant à l'aide de la clef publique. Il a obtenu la clef publi que sur
un serveur de clef grâce aux 8 premiers octets du fingerprint donnà ©
par l'auteur du mail.

C'est ensuite que l'on doit vérifier que l'auteur est la bonne personne
en comparant les fingerprints de l'auteur et celui obtenu via la clef
publique. Il faut ici être certains de parler avec le véritable a uteur.

Donc, là j'ai un peu de mal à comprendre comment obtenir une clef
_publique_ peut-être dangereux !
Bien sûr si tu n'as pas validé la clef publique avec son auteur, l'auteur
peut se faire passer pour n'importe qui, mais autrement non.

--
Franck Joncourt
http://www.debian.org - http://smhteam.info/wiki/
GPG server : pgpkeys.mit.edu
Fingerprint : C10E D1D0 EF70 0A2A CACF 9A3C C490 534E 75C0 89FE

--2fHTh5uZTiUOsy+g
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: Digital signature
Content-Disposition: inline

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGw0SDxJBTTnXAif4RAum/AJ4yvBT58ppB+i9Rt6c+YVP67NosNgCeJvy3
4+zFnn5ZxMD/lTbzJ6QOKiY =ModR
-----END PGP SIGNATURE-----

--2fHTh5uZTiUOsy+g--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Hugues LARRIVE
This is an OpenPGP/MIME signed message (RFC 2440 and 3156)
--------------enigE55C06634CCAD0EED224D6F1
Content-Type: text/plain; charset=UTF-8
Content-Transfer-Encoding: quoted-printable

Sylvain Sauvage a écrit :
Hugues LARRIVE, mercredi 15 août 2007, 19:15:15 CEST

Sylvain Sauvage a écrit :

Hugues LARRIVE, mercredi 15 août 2007, 16:58:15 CEST


[...]
PS : Les gouvernements devraient créer un service publique pour
l'hébergement des clé publiques. Par exemple on irait à la gendarmerie
faire contrôler son identité et fournir sa clé publiq ue...




Et on en profiterait pour y laisser ses empreintes et son ADN ?




Il me semble que ça fait 20 ans qu'on nous prend une empreinte di gitale
lors de la demande de carte d'identité...




Non pas.
(En tout cas en France. N’oubliez pas que le -french du d.u.f .
s’applique à la langue, pas au pays.)

— 8 ans seulement (décret n°99-973 du 25 novembre 199 9 art. 1 et
6 (JORF 30 novembre 1999)) ;



Non non, c'est bien 20 ans (Décret n° 87-179 du 19 mars 1987 re latif au
relevé d'une empreinte digitale lors d'une demande de carte national e
d'identité.) http://www.admi.net/jo/INTD8700077D.html
— une seule empreinte (index gauche ou, à défaut, le droit) ;
— la carte d’identité n’est pas obligatoir e ;



Oui mais elle est quand même pratique pour prouver qui l'on est...
— surtout, ça ne m’empêche pas d’ê tre contre


Les goûts, les couleurs...


--------------enigE55C06634CCAD0EED224D6F1
Content-Type: application/pgp-signature; name="signature.asc"
Content-Description: OpenPGP digital signature
Content-Disposition: attachment; filename="signature.asc"

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.6 (GNU/Linux)

iD8DBQFGw0Y0NdTZuHWpgVIRAkXEAJwLvZpxnCFuzsbgiau24gkBjiOvZQCfRVfT
uxN+QrKZDckG/nOakXeDj8I =S6KM
-----END PGP SIGNATURE-----

--------------enigE55C06634CCAD0EED224D6F1--


--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
1 2 3 4 5