id: Гость   вход   регистрация
текущее время 17:26 26/04/2024
Автор темы: Гость, тема открыта 13/12/2004 16:09 Печать
создать
просмотр
ссылки

Сервер ключей


Добрый день. :D
Я отправил свой открытый ключ посредством менеджера PGP на сервер idap://europe.keys.pgp.com:1137
Теперь поиском самой же проги не могу его найти, не понимаю почему. Пробовал поиск по e-mail, по имени. Нет результата, хотя ключ отправился. Почему я не могу его обнаружить?
И вторая часть вопроса, как производить операции с моим же ключем на этом сервере, например если я его захочу изменить, удалить или аннулировать к примеру?
Может еще подскажете, какой сервер ключей самый популярный для Российских пользователей?


 
На страницу: 1, 2, 3 След.
Комментарии
— SATtva (08/02/2005 16:20)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
А пока о массовых чистках депозитариев я ничего не слышал. Они только растут и растут в объеме.

В pgp.net такая была проведена прошлой осенью. Базы полегчали примерно на одну пятую, но критерии, по которым проводилась чистка, мне неизвестны. Скорее всего, это были ключи, отозванные и просроченные ещё в середине-конце 90-х.
— Вий (08/02/2005 18:36)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Ясно, спасибо! :)
— Гость (30/08/2005 15:48)   <#>
После добавления ключа в PGP Global Directory мне пришло письмо, предлагающее подтвердить добавление ключа и содержащее вложенный файл. Я предполагаю, что он содержит подпись моего открытого ключа сервером. Так ли это? Если да, подскажите, пожалуйста, как я могу добавить её на свою связку и отправить на сервер.
— SATtva (30/08/2005 16:34)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
В действительности сервер спрашивает у Вас не разрешение на добавление ключа в базу, а задаёт вопрос, действительно ли электронный адрес, на который выслал своё сообщение, принадлежит Вам и связан с открытым ключом, реквизиты которого — имя, ID и отпечаток — приведены в письме и на странице сервера, куда переходите по ссылке. Сервер спрашивает это для того, чтобы убедиться, что именно Вы, а не какой-то посторонний, добавил на сервер ключ, на котором указан Ваш электронный адрес.

Только после того, как Вы подтвердите, что это именно Ваш ключ, сервер его подпишет и добавит в базу. А что касается вложений, то это, скорее всего, какие-то картинки из html-оформления письма.
— Гость (30/08/2005 18:15)   <#>
Спасибо.
Там файл с расширением sig. Я поэтому уже полторы недели пытаюсь из него подпись достать. А все на самом деле гораздо проще.
— Гость (30/08/2005 18:49)   <#>
Только после того, как Вы подтвердите, что это именно Ваш ключ, сервер его подпишет и добавит в базу.

Разве сервер ставит подпись на ключ? Это же не Удостоверяющий уентр. Такой подписью (если он действительно подписывает ключ), на мой взгляд, сервер подписывает не авторство человека, а владение электронным адресом, что не дает серьезных оснований считать таким образом подписанный ключ принадлежащим определенному человеку. Может быть я не правильно понял, не знаю.
— SATtva (30/08/2005 20:17)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Подписывает, подписывает. :) Но Вы всё поняли верно. Как и любой робот-верификатор, он заверяет своей подписью не соответствие ключа и имени его владельца (такова практика заверения ключей людьми), а соответствие ключа и указанных электронных адресов, причём с учётом ограниченности механизма проверки, как это описано здесь и здесь.

Подпись PGPGD действительна только до следующего раунда проверки адресов. Если на следующий запрос сервера пользователь не ответит, сервер не продлит свою подпись и удалит ключ из базы.

Назначение подписи вполне понятно. Если пользователю достаточно только независимого подтвеждения, что данный ключ действительно связан с данным адресом, он просто может назначить ключу PGPGD полное доверие, и тогда заверенные им ключи будут достоверны априори.

Каждый волен сам определять свою политику доверия, этим и хороша Сеть доверия PGP. Например, мне для многих случаев подписи PGPGD вполне довольно чтобы отправить человеку зашифрованное письмо, однако давать ключу депозитария полное доверие я никогда не стану и не буду полагаться на его подпись при пересылке действительно важной информации.
— Гость (31/08/2005 18:38)   <#>
Понятно, значит я еще не успел прочитать про PGPGD. Мой ключ в простом депозитарии. Ну как всегда, не успеваешь за всем уследить...
— Гость (11/09/2005 16:42)   <#>
при проверке подписей файлов нет коннекта pgp 8.0.3 с серверами idap://keyserver.pgp.com, idap://europe.keys.pgp.com:1137 "unkown response from server", платформа Win XP.
— Гость (11/09/2005 16:51)   <#>
Нашёл, исправил :))
— Вий (29/01/2006 13:43)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Подпись PGPGD действительна только до следующего раунда проверки адресов. Если на следующий запрос сервера пользователь не ответит, сервер не продлит свою подпись и удалит ключ из базы.

А как много времени проходит до следующего раунда проверки? Если времени проходит мало, не будут ли связки ключей раздуваться просроченными подписями PGPGD?
— Lustermaf (29/01/2006 18:44)   профиль/связь   <#>
комментариев: 225   документов: 8   редакций: 2
Вий:
А как много времени проходит до следующего раунда проверки?

Шесть месяцев.

https://keyserver.pgp.com/vkd/VKDHelpPGPCom.html#tech
How long will my key stay in the PGP Global Directory?

Six months, after which a renewal email message will be sent.

Вий:
Если времени проходит мало, не будут ли связки ключей раздуваться просроченными подписями PGPGD?

А подписи от PGP Global Directory Verification Key ставятся гораздо чаще, чем раз в полгода. Посмотрите на даты подписей (cr. time) и их сроки истечения (exp time).

Поэтому разработчики GnuPG даже сделали специальную команду очистки ключа от недействительных (просроченных и т.п.) подписей.
— SATtva (21/02/2006 20:34)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Поэтому разработчики GnuPG даже сделали специальную команду очистки ключа от недействительных (просроченных и т.п.) подписей.

Только ведь общественные депозитарии ключей всё равно засоряться будут. IMO, пока от PGPGD больше вреда, чем пользы.
— Вий (28/01/2007 06:46)   профиль/связь   <#>
комментариев: 510   документов: 110   редакций: 75
Скажите, через какой порт нужно искать ключи на сервере ldap://certserver.pgp.com? Через порт 11371 поиск работает на серверах keyserver.kjsl.com random.sks.keyserver.penguin.de subkeys.pgp.net pgp.mit.edu. На ldap://certserver.pgp.com видимо нужен другой порт.
— ПэГусев (29/01/2007 05:38, исправлен 29/01/2007 05:45)   профиль/связь   <#>
комментариев: 112   документов: 8   редакций: 15
11371 – порт по умолчанию протокола hkp://
389 – порт по умолчанию протокола ldap://
Есть еще ldaps:// (Secure LDAP), по умолчанию порт 636:
http://en.wikipedia.org/wiki/Ldap#Protocol_overview
Собственно, если перед именем сервера указать префикс ldap:// или ldaps:// (а по умолчанию подразумевается hkp://), GnuPG сам поймет, какой порт использовать.
На страницу: 1, 2, 3 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3