Re: signature de clé

Laurent Fousse <[email protected]>
Newsgroups gmane.linux.debian.devel.french
Message-ID <[email protected]>
Bonjour,

* Yves Agostini [Mon, Jun 08, 2009 at 08:29:21PM +0200]:
> J'ai également une autre question. Comment on trouve la longueur de la clé
> GPG ?
> "2. le propriétaire de la clé vérifie que la longueur de la clé à signer est
> correcte et que l'empreinte est bien la sienne."
> 
> D'habitude je n'utilise que l'identifiant court.

Avec `gpg --list-keys' on obtient la taille et le type des clefs. Par
exemple :

    laurent@talisker:~$ gpg --list-key 0xA1696D2B
    pub   1024D/A1696D2B 2000-11-07
    [...]

Ce qui signifie qu'il s'agit d'une clef DSA de 1024 bits.

Au passage, si on fait confiance à la sûreté (au sens crypto) de la
fonction de hachage utilisée pour produire l'empreinte, alors vérifier
la longueur de la clef est essentiellement une précaution inutile.

Par contre utiliser uniquement l'identifiant court (le keyid) n'est
pas suffisant : pas assez long pour assurer la sûreté du procédé.
Utilise `gpg --fingerprint KEYID'.

Laurent.


-- 
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.