identité numérique

Le Web of Trust de Thawte, c'est fini

Il semblerait que je sois passé à côté de la nouvelle il y a quelques semaines. Pourtant cela aurait du faire grand bruit dans le landerneau du Web of Trust. Mais je ne suis pas le seul à avoir quelques trains de retard... Cette nouvelle, c'est Thawte qui abandonne son programme de certification. Voici le courrier que j'ai reçu hier soir : 

Thawte : important notice

Quand je parle de Web of Trust, ne vous méprenez pas : ce n'est pas du plugin pour FireFox ! Le Web of Trust dont je parle (et dont Thawte s'était fait l'apôtre), est une forme de délégation d'autorité dans la vérification d'identité. Le principe de fonctionnement en est relativement simple : pour certifier votre identité, vous devez rencontrer physiquement des "notaires" qui vous délivrent chacun un certain nombre de points. Arrivé à un certain seuil de points, votre identité est certifiée. Vous pouvez continuer à acquérir des points auprès d'autres "notaires" et ainsi arriver à un second seuil de points qui vous permettra de devenir vous-même "notaire". La finalité de cette vérification d'identité - une certification - vous permet de profiter d'un certificat numérique de signature (mail,...).
Vous l'avez compris ce mode de fonctionnement permet de réduire drastiquement le coût de cette certification et donc permettre la délivrance de certificats gratuits.

L'idée est belle mais pose visiblement quelques problèmes dans sa fiabilité sur le long terme. Tout du moins à Thawte. Parce que CAcert (initiative équivalente mais "associative") continue tranquillement son petit bout de chemin.

 

Qui est-ce qui a bien fait de tout transférer de Thawte vers CAcert, il y a un an ?
 

Comme ça, c'est fait...

MyID est un service qui propose une gestion de l'identité numérique en ligne. La procédure de vérification est assez simple (quoi qu'un peu longuette !) : elle repose sur la validation d'accès à un compte bancaire nominatif et à une vérification d'adresse postale nominative par challenge / response...via un courrier papier ! Une fois la procédure terminée vous pouvez authentifier vos contenus numériques ; pour l'instant c'est limité aux sites web, mais il y a dans leur cartons l'authentification d'oeuvres numériques et la "signature" de transactions bancaires en ligne (c'est sur la toile que ça se dit, mais rien d'officiel sur le site de ce qui a bien failli être le vaporware de l'année dernière).

Dans les faits, ça donne ça :

 

Plus le fait que l'adresse de mon profil est aussi une identité OpenID. Reste plus qu'à faire fonctionner le client OpenID pour Drupal et ça, ça n'a pas l'air d'être une partie de plaisir...

 

Site propulsé par Drupal !    Contenu mis à diposition sous un contrat Creative Commons