4. Échange et vérification des clés publiques dans le cas de S/MIME
Avec PGP, les utilisateurs sont chargés de la création de leurs propres certificats, établissant ainsi des relations de confiance de proche en proche sous la forme d’une toile de confiance. Avec S/MIME, les certificats sont établis par des
autorités de certification
, qui en assurent également la diffusion. La confiance dans les clés publiques repose alors intégralement sur ces autorités de certification, sans mettre en jeu les utilisateurs eux-mêmes.
Un utilisateur souhaitant utiliser une application S/MIME doit au préalable obtenir un certificat S/MIME de la part d’une autorité de certification, notée CA (Certificate Authority). Il existe des dizaines de CA publiques dans le monde, tels que VeriSign...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Échange et vérification des clés publiques dans le cas de S/MIME