Demande de certification - modulix

J’ai mis à jour depuis github il y a peu:

$ git config --get remote.origin.url
https://github.com/duniter/sakia.git
$ git pull
Already up-to-date.

Ok, je vais essayer une nouvelle creation de compte mais en partant sur test-net.duniter.fr:9201
Pour le pb de création de compte avec Sakia, je vais redérouler un scénario complet,…
-> Je vais p’têt ouvrir un nouveau topic dédié ce sujet là…

Mais, en ce qui concerne le compte crée via Cesium c’est ok. J’attends juste une certification:
UID: modulix
PubKey: DeCipRbinEwQVwvLzUwCz1MiTvmTfFmpee7xXNghh15H
(pour que je puisse commencer à jouer aussi)

C’est bon, je t’ai trouvé. Certifié !

Je crois qu’ily a un sushi qqe part…
mon compte a ete cree:
http://cgeek.fr:9330/wot/lookup/modulix
mais sa cle publique est inconnue:
http://cgeek.fr:9330/wot/certifiers-of/DeCipRbinEwQVwvLzUwCz1MiTvmTfFmpee7xXNghh15H
enfin ce que j’en comprends d’après les traces:

DEBUG:wot_tab:draw_graph:Draw graph - modulix
DEBUG:api:requests_get:Request : http://cgeek.fr:9330/wot/certifiers-of/DeCipRbinEwQVwvLzUwCz1MiTvmTfFmpee7xXNghh15H
DEBUG:api:requests_get:Request : http://cgeek.fr:9330/wot/certifiers-of/DeCipRbinEwQVwvLzUwCz1MiTvmTfFmpee7xXNghh15H
DEBUG:api:requests_get:Request : http://cgeek.fr:9330/wot/certified-by/DeCipRbinEwQVwvLzUwCz1MiTvmTfFmpee7xXNghh15H
DEBUG:identity:certifiers_of:Certifiers of error : Error code 2004 - No member matching this pubkey or uid
DEBUG:identity:certified_by:Certified by error : Error code 2004 - No member matching this pubkey or uid

Je me demande s’il faudrait pas que je laisse tomber ce compte et que je reparte sur un autre tout neuf… je m’installe donc aussi duniter en local pour pouvoir tester tout ça.
M’enfin, p’têt que si qq’un d’autre certifie cette clé, ça peut la faire retomber en marche (recréer le record) non ?

J’ai pu te certifier ton compte modulix. Il devrait fonctionner…

Je viens de te certifier dans Sakia modulix et tu es passé du rouge au vert :+1:, dans Cesium aussi tu apparais !

Je confirme, un nouveau membre va bientôt produire un DU.

Cool, je suis donc le 125 eme membre :wink: grâce à tous vos efforts conjoints, merci encore !
Je vais pouvoir tester avec vous !

1 Like

Oui, ou 128ème vu que tu t’es créé 2 comptes : modulix et mdx_00.

Normalement après ce genre d’action de tricherie manifeste, c’est le bûcher. Maiiiiis … on est plutôt compréhensifs et, si tu révoques l’une des 2 identités, on passera à autre chose :slight_smile:

Sauras-tu réaliser cette révocation ?

J’était prêt à me soumettre à la loi, mais:

Donc, si qqun d’autre que moi peut réaliser cette action, qu’il ne se gêne pas!
J’ai pas encore trouvé le bon moyen de révoquer…Je crois que le destin désire que ce compte survive :wink:
Sans vouloir fausser le concept 1personne = 1compte, si je pouvais garder ce deuxième compte pour continuer à tester ça m’arrangerait, à moins qu’on puisse faire fonctionner plusieurs noeuds avec la même clé ?

Dans tous les cas, il faudrait mettre au moins à deux le nombre de certifications minimum pour être membre si on veut éviter que des personnes sans scrupules comme moi puissent pérpetrer à nouveau cette ignomie !

Je manque cruellement de connaissances sur le coup là, je pense qu’il doit y avoir moyen via un :

$ curl http://10.1.44.254:9330/wot/revoke -d 'revocation=xxx'

mais je sais pas construire le “xxx”… j’aurais besoin d’une piste.
J’ai pas trouvé non plus dans Sakia un exemple d’implémentation de ce service.

Le bouton est dans Sakia, dans le menu “avancé” en haut à droite :wink:

Ah, ok c’est même pas difficile… y’a juste à cliquer, merci.

Donc du coup je pense que c’est fait.

1 Like

Tu l’as surement sauvegardé le document de revocation par ce menu. Pour le publier, c’est ailleurs (Compte > Avancé > Publier un document de revocation) :slight_smile:

Seul le certificateur peut révoquer celui qu’il a certifié ou bien n’importe quel noeud peut envoyer ce message ?

En clair, est-ce que quelqu’un d’autre que moi pouvait le révoquer ce compte ?

Pour autant que je sache un certificateur ne peut pas révoquer un compte. Seul son détenteur est en mesure de le faire.
Un certificateur ne peut pas même révoquer une certification. C’est un acte réfléchis et responsable donc non révocable.

Il est évident que se posera plus tard le cas du tricheur dont il faudrait révoquer le compte. S’il ne donne pas sa clef l’opération est impossible.
Mais la possibilité de le faire par décision législative ne relève pas du développement actuel. C’est à définir dans un système politique qui n’est pas du ressort de ce forum. On imagine bien les très nombreuses questions de sécurité et d’éthique que cela posera…

Hmm… dans ce cas là, je ne pensais pas au coté politique, mais plutôt au niveau “sécurité informatique”.
Un système basé uniquement sur la révocation volontaire ou par péremption naturelle, presente une faille à mon avis.
Je pense que si le protocole ne prévoit pas le cas du banissement, on doit pouvoir le “submerger”…
La plupart des systèmes de certification SSL prévoient des listes de radiation, un tel message de radiation devrait être prévu aussi dans ce protocole, et oui son seuil de déclenchement (nombre de membres ayant demandé cette exclusion) est à débattre, perso je laisserais bien le créateur de la monnaie fixer ce choix (un paramètre à la création). Qu’en pensez vous ?

Perso comme toi, je suis convaincu que la question sera soulevée tôt ou tard.
Mais quand? j’imagine qu’ils y ont pensé mais ont d’autres chats à fouetter pour l’instant.
Le sujet est vaste et complexe, si un tricheur doit être révoqué par consensus, qu’en est il de la société dont un consensus concurent viendrait à révoquer le compte? Le programme ne peut être seul à décider de cela. Mais quele instance alors confirmerait un tel consensus? C’est la qu’intervient le système politique. Le sujet est telement vaste que le projet ne peut buter sur cette question pour l’instant.

Pour ne pas encombrer ce forum je prolonge ce sujet ici

La revocation est un acte qui sert à révoquer sa propre clé. Seul l’utilisateur possédant le mot de passe de ta clé peut la révoquer (donc seulement toi a priori).

Pour les “anti-certifications”, cgeek avait eu le débat ici cette année : Certification best practices

Pour résumer, on voudrait éviter les anti-certifications, car elles condamnent quelques-unes au bannissement pour “ne pas être un humain”. Ce qui peut avoir des conséquences très lourdes et fâcheuses sur un humain… On souhaite que Duniter soit le plus possible dans la non-nuisance, éviter d’avoir à utiliser l’agression ou la violence pour gérer la WoT.

On estime que les tensions dans la WoT seront suffisantes via la règle de distance pour rendre suffisamment difficile la création de sybils.

2 Likes