Salut David,
Merci pour ce courrier documenté.
Bravo pour la licence REVS, c'est fantastique. J'ai dépiauté un peu les 
protocoles de sécurité de vote électronique, et celui de REVS est vraiment 
le plus élaboré. Il me paraît enfin avoir une très bonne sécurité et 
convenir parfaitement au vote internet libre.


[EMAIL PROTECTED] a écrit sur 29/03/2007 09:19:00 :
> Mais dans le cas de l'expérience démocratique, nous nous imposons la
> contrainte supplémentaire de n'utiliser que du logiciel libre
> (essentiellement pour que notre travail soit réutilisable par d'autres
> et pour garantir la pérennité du projet).

Est-ce qu'une exception n'est pas faite pour Java ?

Je rebondis aussi sur la bonne remarque de RZR (?). Effectivement il y 
aura toujours du payant et du propriétaire qq part : dans le matériel 
lui-même, dans les algorithmes des cartes graphique, du processeur, etc, 
etc. On peut donc tendre à s'en passer, mais cela reste pour l'instant une 
utopie.


> Les certificat de sites web pour sont généralement achetés auprès de
> tiers payants (VeriSign, Thawte, ...). Mais des groupes se forment
> pour construire d'autre forme de certification pour les sites web :
> http://www.cacert.org/ L'Etat Français vient lui aussi de faire son
> autorité de certification, qui sera gratuite pour les sites de l'Etat
> : https://linuxfr.org/2007/03/28/22283.html

Très intéressant, à suivre.


> De manière plus générale, les mécanismes de certification sont
> utilisables par n'importe qui (demexp.org a son propre certificat pour
> le site web). Tout dépend de à qui tu veux faire confiance. Par
> exemple, le certificat de demexp a été signé par ma propre signature
> GnuPG[1], donc si tu me fais confiance, tu peux faire confiance à
> l'origine du site web de demexp (à condition bien sûr d'avoir vérifié
> l'empreinte SHA-1 lors de la première acceptation du certificat).

Cela paraît logique. Mais il doit bien y avoir un intérêt au tiers de 
confiance.
Peut-être que qqn peut plus facilement usurper ton identité que celle d'un 
tiers de confiance ?


Fabrice


-- 
Liste de discussion demexp-fr.
Pour se désinscrire, cliquer sur le lien ci-après.
mailto:[EMAIL PROTECTED]

Répondre à