nomadmoon: (Default)
[personal profile] nomadmoon
Прочитал на одном форуме:
Я видел и учавствовал в PGP keysigning party когда приезжал Ричард Столлман в МГУ. Проходит это очень не хитро и не сложно. Все приносят маленькие бумажки где указаны ID-шники и Fingerprint-ы своих публичных ключей, а также удостоверения личности. Все показывали паспорта. Друг к другу подходят, дают бумажки с ID/Fingerprint-ами (так как, как правило, у всех ключи ведь выложены на серверы типа pgp.mit.edu) и показывают паспорт. Человек удостоверяется в соответствии того что написано на бумажке (Vasya Pupkin) и паспортом и забирает бумажку. Соответственно и свою дает.

А, прийдя домой, каждый занимается подписью ключей. Соответственно закачаивая подписанные ключи на серверы типа pgp.mit.edu. Потом все скачивают оттуда свои же ключи, которые уже будут подписаны.


Не, с технической точки зрения все понятно.
Но в чем смысл?!?!

Date: 2010-03-26 06:53 pm (UTC)
From: [identity profile] jackyf.livejournal.com
Потом этим ключом можно подписывать почту или вообще любые файлы. Человек, который подписал мой ключ, доверяет мне. Человек, который подписал ключ человека, подписавшего мой ключ, тоже доверяет мне. Так получается Web of Trust - дерево доверия. Незаменимо в открытых софтовых проектах, где на безопасность не плюют.

Profile

nomadmoon: (Default)
nomadmoon

April 2017

S M T W T F S
      1
2345678
9101112131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jun. 25th, 2025 09:55 pm
Powered by Dreamwidth Studios