Вы мне вот что скажите, котаны, в 2015 году есть какой-нибудь discover для key servers PGP?
А он нужен? Они же между собой синкаются.
Дата рождения: 26.08.1976
Вы мне вот что скажите, котаны, в 2015 году есть какой-нибудь discover для key servers PGP?
А он нужен? Они же между собой синкаются.
А вообще вот же основной источник: https://www.gnupg.org/gph/en/manual.html
И еще учти, что крайне желательно запилить мастер ключ, который будет храниться на зашифрованной флешке в ячейке швейцарского банка и которым ты будешь только подписывать подключи для регулярного использования. Чтобы можно было отзывать скомпрометированные подключи без потери подписей твоего ключа.
Эээ... Каким письмом? Если ты про письмо, подписанное незнакомым ключом, то ты просто делаешь gpg2 --recv-keys <id незнакомого ключа>, а потом то же самое для ключей, которые его подписывают, пока не соединишь цепочки доверия или не задолбаешься. Некоторые гуи (ЕМНИП, kgpg) умеют это делать самостоятельно.
грубо говоря, хочу автоматизировать проверку подписей у себя и контрагентов. и подписывание соответственно. напишу например вебмейл. я с ключами должен сделать чтотчобы людей не мучать этим "скопируй, добавь". допустим я решу каким доверять за них и/или они там готовы сказать "да/нет"
Плохая идея. Если хочешь облегчить жизнь другим, ты можешь дать им подписать твой ключ (с соблюдением всех необходимых ритуалов), а потом сам проверять и подписывать (с соблюдением всех необходмых ритуалов) ключи контрагентов. Если твой коллега подписал твой ключ, а ты своим ключом подписал ключ контрагента, то для коллеги цепочка доверия до контрагента есть, несмотря на то, что он его ключ лично не проверял. И таких звеньев может быть много.
Расписанный процесс создания своего сервера? Не уверен, что есть хауту, но есть вот это: http://sourceforge.net/projects/pks/
У тебя очень специфическое понимание захардкоженности. Вообще говоря, ответы на все твои вопросы есть в мануале (ссылка в /10). Не то, чтобы мне было трудно отвечать на них — я все равно как раз сейчас занимаюсь написанием политик безопасности для фирмы, включая инструкции по использованию gpg. Но все же как-то правильнее сначала почитать документацию, а потом уже задавать вопросы, если что-то осталось неясным.
Вот эти варианты, если я тебя правильно понял:
https://www.gnupg.org/gph/en/manual.html#AEN533
Спасибо. На самом деле где-нибудь схемки для оценки бы было неплохо. Чтобы вот такие каши как у меня не причесывать. Если не лень будет сделаю
@Geladil, https://bitbucket.org/skske...yserver/wiki/Peering вот тут посвежей код и даже некоторые доки есть