PGP8x, 9x – поиск ключей на сервере
Hello
Обратил внимание на такую странность. В пакетах PGP-8 и -9 при поиске клчей по какому-либо критерию в результате поиска не окзывается более одного ключа. В версии 6x, вроде бы, было не так, но я не помню наверняка.
Например условие поиска: 'email' contine '@gmail.com'
Ответ – один ключ :)
причем если искать a@gmail.com, то в ответе опять будет один ключ, но другой :)
Это не мешает, если точно известен email или, тем более, keyID. Почти всегда так оно и есть. Но не всегда – будут проблемы, если у адресата зарегистрировано несколько разных ключей для одного и того же емейла. Какой из оных ключей окажется в ответе сервера – непонятно.
Так что вопрос мой малозначимый, больше из праздного любопытства – "что делать и кто виноват", то есть чем это объясняется и можно ли исправить?
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 27 документов: 9 редакций: 3
В девятке это один keyserver.pgp.com.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 27 документов: 9 редакций: 3
Номер порта там должен быть 80 или какой-то другой?
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 27 документов: 9 редакций: 3
Безрезультатно.
Может я что-то не то сделал?
PGP Desktop -> tools -> options -> Keyservers ->
добавил subkeys.pgp.net, тип PGP keyserver HTTP, порт 11371
Остальные поля там недоступны.
Сохранил.
В списке ключесерверов он появился, однако в колонке trusted указано NO
PGP -> search for keys -> search on subkeys.pgp.net
email contine @gmail.com
Ничего не найдено.
Версия PGP 9.10, не кракнутая, свежепоставленная. Следы предыдущих версий из винды были вычищены.
комментариев: 11558 документов: 1036 редакций: 4118
Не пойму, что Вы вводите в строку поиска? Прямо "email contine @gmail.com"? С пробелами?
комментариев: 27 документов: 9 редакций: 3
BTW, не посоветуете ли что надо сделать с такой ситуации: один из email-адресов, указанных в моем ключе, мне больше не принадлежит. Как я понял, удалать этот адрес из ключа бесполезно. Можно только отозвать свою подпись с него или отозвать весь ключ.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 27 документов: 9 редакций: 3
:)
нет, конечно.
в параметрах поиска в первом селекторе выбираю "email", во втором "contines" и в поле для искомого значения пишу @gmail.com
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 27 документов: 9 редакций: 3
В списке ключей rclick на чью-либо подпись, в появившемся меню выбрал "Get signing key from server". В результате ошибка:
Что интересно: если в списке кейсерверов subkeys.pgp.net поставить первым, то это сообщение об ошибке не появляется. Но все равно не работает.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 27 документов: 9 редакций: 3
:)
Я програмер в отпуске. Впрочем, по поводу спамеров Вы же сами и писали, что для них это не целевая аудитория.
комментариев: 27 документов: 9 редакций: 3
Маловероятно. Прямой IP, роутер мой собственный, провайдер не слишком косорукий. Однако, как я уже проверил, сокет на указанный адрес успешно открывается
telnet subkeys.pgp.net 11371 — есть соединение