schors
Вы мне вот что скажите, котаны, в 2015 году есть какой-нибудь discover для key servers PGP?
Дата рождения: 26.08.1976
schors
Вы мне вот что скажите, котаны, в 2015 году есть какой-нибудь discover для key servers PGP?
MadHatter
А он нужен? Они же между собой синкаются.
schors
schors
MadHatter
schors
mva
schors
mva
mva
MadHatter
MadHatter
MadHatter
MadHatter
А вообще вот же основной источник: https://www.gnupg.org/gph/en/manual.html
И еще учти, что крайне желательно запилить мастер ключ, который будет храниться на зашифрованной флешке в ячейке швейцарского банка и которым ты будешь только подписывать подключи для регулярного использования. Чтобы можно было отзывать скомпрометированные подключи без потери подписей твоего ключа.
schors
schors
MadHatter
Эээ... Каким письмом? Если ты про письмо, подписанное незнакомым ключом, то ты просто делаешь gpg2 --recv-keys <id незнакомого ключа>, а потом то же самое для ключей, которые его подписывают, пока не соединишь цепочки доверия или не задолбаешься. Некоторые гуи (ЕМНИП, kgpg) умеют это делать самостоятельно.
schors
грубо говоря, хочу автоматизировать проверку подписей у себя и контрагентов. и подписывание соответственно. напишу например вебмейл. я с ключами должен сделать чтотчобы людей не мучать этим "скопируй, добавь". допустим я решу каким доверять за них и/или они там готовы сказать "да/нет"
schors
mva
schors
MadHatter
Плохая идея. Если хочешь облегчить жизнь другим, ты можешь дать им подписать твой ключ (с соблюдением всех необходимых ритуалов), а потом сам проверять и подписывать (с соблюдением всех необходмых ритуалов) ключи контрагентов. Если твой коллега подписал твой ключ, а ты своим ключом подписал ключ контрагента, то для коллеги цепочка доверия до контрагента есть, несмотря на то, что он его ключ лично не проверял. И таких звеньев может быть много.
MadHatter
schors
MadHatter
schors
mva
MadHatter
Расписанный процесс создания своего сервера? Не уверен, что есть хауту, но есть вот это: http://sourceforge.net/projects/pks/
MadHatter
У тебя очень специфическое понимание захардкоженности. Вообще говоря, ответы на все твои вопросы есть в мануале (ссылка в /10). Не то, чтобы мне было трудно отвечать на них — я все равно как раз сейчас занимаюсь написанием политик безопасности для фирмы, включая инструкции по использованию gpg. Но все же как-то правильнее сначала почитать документацию, а потом уже задавать вопросы, если что-то осталось неясным.
MadHatter
MadHatter
MadHatter
Вот эти варианты, если я тебя правильно понял:
https://www.gnupg.org/gph/en/manual.html#AEN533
MadHatter
schors
MadHatter
schors
Спасибо. На самом деле где-нибудь схемки для оценки бы было неплохо. Чтобы вот такие каши как у меня не причесывать. Если не лень будет сделаю
MadHatter
Magistr
@Geladil, https://bitbucket.org/skske...yserver/wiki/Peering вот тут посвежей код и даже некоторые доки есть
MadHatter