id: Гость   вход   регистрация
текущее время 04:16 19/04/2024
Владелец: SATtva (создано 07/06/2007 13:03), редакция от 07/06/2007 13:12 (автор: SATtva) Печать
Категории: криптография, софт, gnupg, сайт проекта, wiki, эцп
https://www.pgpru.com/Новости/2007/06-07-ЗавершенаРаботаНадПодсистемойЦифровойПодписиКомментариевИСтраниц
создать
просмотр
редакции
ссылки

07.06 // Проект // Завершена работа над подсистемой цифровой подписи комментариев и страниц


Это оказалось проще, чем отделаться от навязчивых предложений spinore'а. :-) Что представляет собой это новшество? Если вы хотите, чтобы все могли убедиться в вашем авторстве того или иного комментария или редакции документа, вы, используя стандартные средства PGP/GnuPG подписываете текст и публикуете его, отметив в форме ввода специальную опцию "Обработать в сообщении цифровую подпись OpenPGP" (включать и выключать её можно на тот случай, если нужно разместить в тексте в качестве примера какую-то проблемную ЭЦП, которую не следует сличать).


В этом случае документ будет сохранён в базе данных в двух экземплярах: один — обычный чистый текст, как этот, а другой — со всеми заголовками OpenPGP и исходной цифровой подписью. Этот второй экземпляр не может быть отредактирован (может быть только полностью удалён), и остаётся доступен для просмотра пользователями сайта, если они решат лично убедиться в правильности ЭЦП. Сам же подписанный комментарий или текст страницы особо выделяется специальным маркером, отображающим состояние ЭЦП и некоторую дополнительную информацию. В частности, он выдаст предупреждение, если текст окажется подписан не тем ключом, который размещён в профиле пользователя, либо если подписанный текст отличается от отображаемого (это особенно вероятно для комментариев: если модератор отредактирует его, то обычный "чистый" экземпляр сообщения станет отличаться от "эталонного"; в таком случае все заинтересованные смогут проверить этот оригинал).


Следует отметить, что эта возможность доступна и незарегистрированным пользователям сайта, однако, поскольку база данных сайта не содержит их открытых ключей, подобные подписи будут обозначаться как "неопределённые" (сверить ЭЦП без открытого ключа, естественно, невозможно). Тем не менее, маркер отображает ID этих ключей, что упрощает отслеживание авторства (заинтересованные, опять же, могут сами найти нужный ключ и сверить подпись вручную).


Пока подсистема будет функционировать в тестовом режиме, поскольку для меня остаётся открытой проблема обработки сообщений в "трудных" кодировках. Тестирование проводится на этой странице. Заметьте, что в настоящее время опция "Обработать в сообщении цифровую подпись OpenPGP" будет доступна только там. Пожалуйста, примите участие в тестировании: хочется отловить все возможные ошибки, прежде чем открывать данную функциональность на всём сайте. Также высказывайте свои замечания и мнения относительно интерфейса, удобства и понятности (а также внешнего вида) маркеров.


Источник: http://www.pgpru.com


 
На страницу: 1, 2, 3, 4, 5, 6 След.
Комментарии [скрыть комментарии/форму]
— spinorе (12/06/2007 06:55)   <#>
предыдущий коммент – просто шедевр :-)
Красиво всё же. Интересно, новичок будет внимательно смотреть на расхождение в датах и в слегка видных различиях при начертании буковок ника?
— spinorе (12/06/2007 06:59)   <#>
SATtva:
SАТtva (12/06/2007 06:49) <#>
верная ЭЦП от 09/06/2007 22:51 ключом пользователя SATtva
Ладно, всем добрых снов, буду к завтрашнему вечеру.

Спасибо, за пожелания!
— spinorе (12/06/2007 07:05)   <#>
Между прочим, если публиковать то самое сообщение от SАТtva'ы подписанное SATtva'ой в разных топиках в качестве ответа на вопрос кому-то будет не очень смешно :-)))

P. S.: в этом сообщении нет ошибок (ники указаны корректно).
— s_pinore (12/06/2007 07:09)   <#>
тест в вшивость
— s_pinore (12/06/2007 07:10)   <#>
ещё один тест на на на вшивость
— spinorе (12/06/2007 07:13)   <#>
ещё один недочёт: пусть сайт ругается если в имени ника есть пробелы – это более честно, чем ставить директивно прочерки, как я думаю. Либо пусть пользователи сами ставят прочерк в своём нике.
— Гость (12/06/2007 07:14)   <#>
s/прочерк/подчерк
— spinore (12/06/2007 07:33)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
SATtva:
Совсем другое дело. Ваши мнения? Да, и имеют ли смысл какие-то дополнительные кодировки типа ISO-8859-5 или KOI8-U?

Хохлов не обижайте, – пусть чувствую себя как дома. Ой, s/дома/в_хате/g
Остальных обижать можно.
KOI8-U в студию.
— spinore (12/06/2007 07:35)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
И... ещ0 0дин нед0чёт:
На странице "последние комментарии" в связи с тем что некоторым теперь будет проще отсылать сообщения только подписываясь... не стоит ли там указывать владельца ключа коим подпись была свершена вместо ника?
— SАТtva_copy (12/06/2007 08:02)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 1
spinore:
И... ещ0 0дин нед0чёт:
На странице "последние комментарии" в связи с тем что некоторым теперь будет проще отсылать сообщения только подписываясь... не стоит ли там указывать владельца ключа коим подпись была свершена вместо ника?

Думаю, нет, spinore. Хотя интересно, что думают другие участники?
— Гость (12/06/2007 10:17)   <#>
Ладно, всем добрых снов, буду к завтрашнему вечеру.
— SАТtva_copy (12/06/2007 10:24)   профиль/связь   <#>
комментариев: 10   документов: 1   редакций: 1
Гость:
Ладно, всем добрых снов, буду к завтрашнему вечеру.

Ой, забыл подписаться :-)
Это сообщение было от меня.
— spinore (12/06/2007 12:16)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
когда-то я думал, что кириллические символы запрещены в имени почтовых адресов (и тому подобных вещей) только из-за того, что там юникс, а юникс плохо и неоднозначно дружит с полной русификацией... чисто поэтому. Теперь я понял что я был не прав.
Это SATtva'е на заметку, кстати.
— SATtva (12/06/2007 18:37)   профиль/связь   <#>
комментариев: 11558   документов: 1036   редакций: 4118
Да, запретить кириллицу — это самый простой выход. ;-) А ещё можно дату регистрации писать в заголовках сообщений (так сделано на многих форумах, теперь тоже понимаю, почему). А можно — указывать, в каких группах пользователь состоит. Но, конечно, проверка никнэймов на похожесть — вариант самый элегантный. Буду решать, как сделать (вроде быть есть в PHP инструменты).
— spinore (12/06/2007 18:43)   профиль/связь   <#>
комментариев: 1515   документов: 44   редакций: 5786
тупо запрещать кириллицу нехорошо на фоне того что у нас уже есть масса народу, который на сайте давно и с русскими никами. Это во первых. Во-вторых, надо осознавать, что выносить всё что можно и нельзя в шапку пользователя нелогично – она итак у нас раздутая из-за подписи, хэша и прочего. Пожалуй, корректная обработка кириллицы – единственный беспроигрышный и разумный вариант.
На страницу: 1, 2, 3, 4, 5, 6 След.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3