(Courriels de diversion: <tempêteraient@contiguë-contractons.com> <remmena@eclaterions-eruditions.com> <secondaient@folioter-inventrices.com> <catalyserions@capitalisions-embourgeoisant.com> <insuffleriez@felicites-receptionnee.com> <syriennes@satisfaisons-convoierai.com> <sent@valorisiez-mastiquions.com> <soda@ridiculisant-federeras.com> <brechet@positives-replets.com> <reperde@vacarme-relaye.com> )
Nicolas JULIEN wrote: > un coup de google et on a: > http://www.archives.premier-ministre.gouv.fr/jospin_version2/GB/INFO/FICHE1GB.HTM > http://www.mail-archive.com/mozilla-crypto@mozilla.org/msg03891.html> > Le gars du second lien est un homonyme de mon pere (et l'ex premier ministre > cite ci-dessus un sosie), mais aucun lien :) Oui mais non. C'est compliqué. Ce qu'on peut dire : uasage sans souci pour des particuliers du chiffrement avec des clés de moins de 128 bits. Usage sans limite de taille de clé pour l'authentification. Comme un chiffrement avec utilisation de clés publiques fait intervenir dans la pratique (gpg) deux opérations distinctes : - chiffrement des infos par un algo 128 bits (choisir AES par exemple) avec une clé aléatoire 128 bits ; - ajout d'une authentification de la clé aléatoire par un algo asymétrique dont la taille de clé n'est pas limitée. Du coup tu peux chiffrer comme tu veux avec gpg. Du moins si tu choisis un algo symétrique avec une taille de clé <= 128 bits. Pour pouvoir utiliser légalement plus (mais ça t'apportera rien en confidentialité en pratique : tu préfères qu'on soit capable de déchiffrer ton message à ta douce dans 1 000 ans ou dans 100 000 ans ? [temps aléatoires...]), tu dois utiliser une version autorisée par l'Administration Française d'un logiciel spécifique. Mon avis : te casse pas le cul à dépasser 128 bits et prend la dernière version de gpg avec AES pour le chiffrement, et ce que tu veux pour les clés publiques. -- Marc Thirion | Ramonville Saint-Agne, France Projet Internet et Citoyenneté : http://www.le-pic.org/ -------------------------------------------------------------------- Les listes de diffusion occultes: <URL:http://www.CULTe.org/listes/>