open-keychain/OpenKeychain/src/main/res/raw-fr/help_certification.md
2018-02-20 17:15:11 +01:00

2.5 KiB
Raw Blame History

Confirmation de clé

Sans confirmation, vous ne pouvez pas être certain quune clé correspond à une personne déterminée. La façon la plus simple de confirmer une clé est en lisant le code QR ou en léchangeant par CCP. Pour confirmer des clés entre plus de deux personnes, nous suggérons dutiliser la méthode déchange de clés proposée pour vos clés.

État de la clé

Confirmée : vous avez déjà confirmé cette clé, p. ex. en lisant le code QR. Non confirmée : cette clé na pas encore été confirmée. Vous ne pouvez pas être certain que la clé correspond à une personne déterminée. Expirée : cette clé nest plus valide. Seul le propriétaire peut prolonger sa validité. Révoquée : cette nest plus valide. Elle a été révoquée par son propriétaire.

Informations avancées

Avec OpenKeychain, une « confirmation de clé » est effectuée en créant une certification daprès la norme OpenPGP. Cette certification est une « certification générique » (0x10)" décrite ainsi dans la norme : « Lémetteur de cette certification naffirme aucunement que le certificateur a bien vérifié que le propriétaire de la clé est bel et bien la personne décrite par lID utilisateur »

Habituellement, les certifications (il en est de même avec les niveaux supérieurs de certification, tels que les « certifications positives » [0x13]) sont organisées dans la toile de confiance dOpenPGP. Notre modèle de confirmation de clé est un concept bien plus simple pour éviter les problèmes habituels de convivialité associés à cette toile de confiance. Nous supposons que les clés sont vérifiées à concurrence dun certain degré qui est quand même assez utilisable pour être exécuté « à la volée ». Nous ne mettons pas non plus en place des signatures de confiance (potentiellement transitives) ou une base de données « ownertrust » comme dans GnuPG. De plus, les clés contenant au moins un ID utilisateur certifié par une clé de confiance seront marquées « confirmée » dans les listages de clés.