签署公钥

签署公钥

我不知道在哪里可以问这个问题

有人要求我签署他们的公钥,我该怎么做?

他的公钥有版本:GnuPG v1.2.1(GNU/Linux)

答案1

这个答案描述了数字签名这些不一定是必需的。虽然数字签名可以与 GPG 一起使用,但它们不是必需的。

使用数字签名时,要签署公钥您需要自己的公钥/私钥对。生成公钥/私钥对和签署文档/密钥的方式取决于您使用的协议。

当你签署文件/密钥时,你将使用你的私钥来加密文件(称为签署),然后分发您的公钥给其他人,以便他们可以解密您的文档并验证他们是否收到了原始文本。

这个想法是,私钥和公钥是成对的,并且很难生成原始文档的加密副本,该副本可以在没有私钥(您保密)的情况下使用公钥正确解密。

您的公钥应该是“众所周知的”,即它不应该仅与签名的文档一起分发,或者用于签名的公钥/私钥可能完全被伪造。

请注意,由于你的公钥是“公开”的任何人都可以解密此文档。数字签名仅用于验证文档的真实性,而不是保密。有关公钥加密及其多种用途的更广泛描述,请查看维基百科上的公钥加密页面

PGP 上的这个链接可能会有用,并且以下是有关密钥交换协议的一些信息

答案2

要签署某人的公钥,您必须拥有自己的公钥/私钥对。我们需要更多详细信息,但听起来有人正试图围绕他们的公钥建立“信任网”。我相信要求您这样做的人会很乐意更详细地解释如何做他们要求的事情,或者您可以尝试搜索“信任网”。如果这不是您要找的,请展开,我们会尽力提供帮助。

答案3

本主题中关于理论有一些很好的答案,但关于实践的却不多。

学习 PGP(GnuPG 是另一种实现)的最佳方式是使用它。我建议,即使您不使用 Thunderbird 作为主要电子邮件客户端,也要安装 Thunderbird 并安装带有 GnuPG 的 Enigmail。 http://enigmail.mozdev.org/documentation/quickstart.php

PGP 确实是一个好主意,但很难理解。你用的时间越长,就越能体会到它的意义。

答案4

对于 Mac 用户,你可以下载一款名为 wija 的软件链接文本,这将帮助你解决许多与公钥和私钥以及签名有关的问题

相关内容