Oui, les serveurs de clés existent toujours:
Les gens utilisent généralement SKS, car il se compose de nombreux serveurs qui synchronisent leur base de données en continu. Pendant ce temps, Global Directory est un serveur unique, exploité commercialement, qui peut tomber en panne à tout moment. Il en va de même pour les nouveaux serveurs de clés non-SKS.
Cependant, SKS a le problème d'accepter quoi que ce soit et de le stocker pour toujours (un peu comme une blockchain). Cela cause des problèmes depuis longtemps, mais a commencé à être massivement maltraité en 2018-2019. Les nouveaux serveurs de clés ne sont pas synchronisés en partie parce qu'ils veulent trouver comment combiner des objectifs opposés.
Le populaire pgp.mit.edu
a finalement évolué vers SKS et fait maintenant partie du pool. Il existe également un groupe d'autres serveurs de clés qui ne font pas partie du pool SKS (répertoriés dans la même page d'état). Le serveur de clés par défaut pour GnuPG, keys.gnupg.net
est désormais également un alias du pool SKS.
Un autre serveur bien connu, nesubkeys.pgp.net
fait pas partie du pool SKS car (autant que je sache), il exécute toujours une très ancienne version de PKS. (Il semble également être en panne, même si le site Web est en place.)
Si votre adresse électronique se trouve sur un nom de domaine que vous gérez (des enregistrements DNS arbitraires peuvent être créés), il est également possible de publier votre clé PGP à l'aide de DNS. La méthode la plus simple est PKA, qui nécessite uniquement la possibilité de créer des enregistrements TXT. voir l'article sur la publication des clés PGP dans le DNS .
La PKA, ainsi que deux autres méthodes (CERT et IPGP CERT), sont décrites plus en détail dans ce guide .
L’un des inconvénients de ces trois méthodes est que GnuPG doit être configuré manuellement pour pouvoir les utiliser et que PGP.com ne prend même pas en charge l’utilisation de DNS. En attendant, pratiquement toutes les versions de PGP et de GnuPG peuvent utiliser des serveurs de clés.
Remarque: GnuPG 2.1.3 a complètement changé le format PKA (en un mélange de CERT et d’ancien PKA).
Étant donné que GnuPG l'a fait dans une version mineure sans se soucier de la compatibilité avec l'ancien format (en fait, l'ancien format utilisait le crash 2.1.x pendant un certain temps après), je ne suis plus à l'aise de suggérer une publication dans le DNS de pubkey . C'est une perte de temps. Utilisez des serveurs de clés.