id: Гость   вход   регистрация
текущее время 15:34 19/04/2024
Автор темы: SATtva, тема открыта 22/12/2006 17:39 Печать
http://www.pgpru.com/Форум/Офф-топик/SATtvaСменаОткрытогоКлюча
создать
просмотр
ссылки

SATtva: смена открытого ключа


С наступлением нового года мой ключ 0x4D8BB49E прекращает действие. Замена ему изготовлена и доступна как на моём сайте, так и в депозитариях интернета.


Подробности о новом ключе 0x8443620A приведены здесь:
http://www.vladmiller.info/blog/index.php?comment=70


 
Комментарии
— serzh (22/12/2006 19:03)   профиль/связь   <#>
комментариев: 232   документов: 17   редакций: 99
Сообщения такого типа, желательно подписывать. Я понимаю, что есть перекрёстная подпись, но нужно ориентироваться и на тех кто ёще не до конца панимает что делает.
— SATtva (22/12/2006 20:50)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Считаете, если человек и так не знает, что делает, ему от подписи сообщения будет больше проку, чем от взаимной подписи ключей? По-моему, не будет никакой разницы...
— spinore (25/12/2006 15:43)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
Вововво! А теперь представьте, что некий "оппонент" взломал сайт pgpru.com и написал от лица SATtva'ы такое сообщение. Как мы убедимся, что это именно тот SATtva?!
— SATtva (25/12/2006 16:42)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Берёте оба ключа с сайта и сверяете сертифицирующие подписи. Какая разница, кто написал уведомление? Точно так же Вий или Kent могли заметить смену ключа и уведомить посетителей сайта. Но в конечном счёте доверие определяется исходя из состава подтверждающих подписей на самом ключе!
— spinore (27/12/2006 19:40)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786


Это если широкий круг общения и все эксперты вокруг. Я например общаюсь с gpg только с одним человеком. Мне проще позвонить ему по телефону и спросить фингерпринт.
— SATtva (27/12/2006 21:13, исправлен 27/12/2006 21:16)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
— unknown (28/12/2006 09:06)   профиль/связь   <#>
комментариев: 9796   документов: 488   редакций: 5664
Какая разница подписывать само сообщение или прикрепить ту же подпись на новый ключ? Всё-таки, проверьте подпись на новом ключе, она имеет большую значимость в плане доверия.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3