Clés publiques
De quoi vérifier nos cachets sans nous — et contre nous.
EdDSA · Ed25519 signe aujourd’hui
Identifiant de clé (kid) — c’est lui qui figure dans l’en-tête
de chaque cachet, et qui désigne la clé à employer pour le vérifier.
g_gyxSbHzSJ4PQ-g40OmEcnNm_xkCgxKxCHTgEIDTso
Clé publique (x, base64url)
1AvSIByS_HYtWYOAvvm74XHxnpC9vMbb9XXRmU3QKXg
Plusieurs clés, et une seule qui signe
Une clé retirée du service reste publiée : les actes qu’elle a scellés doivent
rester vérifiables. C’est pour cela que chaque cachet porte son kid —
retirer une clé n’invalide pas le passé, et n’a jamais eu à le faire.
Les points machine
Ce sont eux la source de vérité : cette page les met en mots, elle ne les remplace pas.
Ce que ces clés ne disent pas
Qu’une signature soit valide prouve
que ce document n’a pas changé depuis son
scellement, et rien d’autre. Ni que son contenu est vrai, ni qu’il engage qui que ce
soit.
La politique de certification dit
exactement où s’arrête chaque niveau.