J'ai joué avec openssl pour créer une clé pub / prv et créer une signature de fichier et la valider. J'ai joué avec Cryptophane (interface Windows gnupg) et entendu parler des serveurs de clés + joué avec la signature du texte.
Je n'ai cependant jamais signé d'archives de fichiers. Si je veux publier une archive (7z, rar ou zip, cela n'a pas d'importance) et que je souhaite que mes utilisateurs ou logiciels puissent vérifier si CETTE archive a été signée, comment dois-je procéder? La clé publique devrait évidemment être disponible publiquement. Mais l'ajout de la signature aux archives est ce qui me dérange. Est-ce qu'un logiciel + archive me permet de signer et de vérifier un fichier d'archive compressé?