nomadmoon: (Default)
nomadmoon ([personal profile] nomadmoon) wrote2010-03-26 02:59 pm

Keysigning Party

Прочитал на одном форуме:
Я видел и учавствовал в PGP keysigning party когда приезжал Ричард Столлман в МГУ. Проходит это очень не хитро и не сложно. Все приносят маленькие бумажки где указаны ID-шники и Fingerprint-ы своих публичных ключей, а также удостоверения личности. Все показывали паспорта. Друг к другу подходят, дают бумажки с ID/Fingerprint-ами (так как, как правило, у всех ключи ведь выложены на серверы типа pgp.mit.edu) и показывают паспорт. Человек удостоверяется в соответствии того что написано на бумажке (Vasya Pupkin) и паспортом и забирает бумажку. Соответственно и свою дает.

А, прийдя домой, каждый занимается подписью ключей. Соответственно закачаивая подписанные ключи на серверы типа pgp.mit.edu. Потом все скачивают оттуда свои же ключи, которые уже будут подписаны.


Не, с технической точки зрения все понятно.
Но в чем смысл?!?!

[identity profile] jackyf.livejournal.com 2010-03-26 06:53 pm (UTC)(link)
Потом этим ключом можно подписывать почту или вообще любые файлы. Человек, который подписал мой ключ, доверяет мне. Человек, который подписал ключ человека, подписавшего мой ключ, тоже доверяет мне. Так получается Web of Trust - дерево доверия. Незаменимо в открытых софтовых проектах, где на безопасность не плюют.