-
@Serianox_ @aheritier Oui et non. Honnêtement aller choper une clef random sur un dépôt random en espérant que HTTPS fasse son boulot, c’est bof…
-
@Serianox_ @aheritier GPG est supposé justement être plus sécurisé que HTTPS, on ne peut donc pas reposer sur ce dernier pour établir de la confiance point à point sur un protocole en confiance trust-party.