cuốn sách gpt4 ai đã làm

ssl - Chứng chỉ GPG đáng tin cậy

In lại Tác giả: Vũ trụ không gian Thời gian cập nhật: 2023-11-03 13:47:57 hai mươi bốn 4
mua khóa gpt4 Nike

Tôi có một câu hỏi nhỏ về chứng chỉ GPG và cơ quan cấp chứng chỉ.

Tôi đang sử dụng GnuPG để ký tarball mà tôi đang lưu trữ trên máy chủ của mình. Tôi muốn người dùng muốn tải xuống tarball này có thể mã hóa nó bằng khóa chung của tôi. Hiện tại tôi lưu trữ khóa công khai của mình trên một máy chủ khác mà tôi sở hữu. Có hai vấn đề với điều này:

  • Khóa không được "đáng tin cậy" và người dùng nhận được cảnh báo
  • Tương tự như vậy, vì khóa không đáng tin cậy nên nếu khóa bị thay đổi một cách ác ý, người dùng sẽ không thể nhìn thấy bất cứ điều gì.

Trước đây tôi đã đọc một số bài viết về giải pháp mật mã và biết một chút về cách hoạt động của X.509 CA, nhưng tôi không hiểu rõ cách hoạt động của khóa PGP. Tôi đã thử sử dụng chứng chỉ SSL (đáng tin cậy) của mình trong GPG nhưng nó luôn thất bại (có thể có một tùy chọn mà tôi không tìm thấy?). Nếu chứng chỉ SSL của tôi không thể sử dụng được, làm cách nào tôi có thể "đăng ký" chứng chỉ PGP của mình với CA?

Cảm ơn!

tốt nhất,
Tebow.

câu trả lời hay nhất

Đối với tất cả các mục đích thực tế, chứng chỉ X.509 và cặp khóa OpenPGP tồn tại trong các thế giới riêng biệt Chứng chỉ .509 được tin cậy theo cấp bậc (xây dựng chuỗi chứng chỉ), trong khi các khóa OpenPGP được tin cậy trên cơ sở ngang hàng.

Bởi vì những công nghệ này không tương thích nên chúng không dễ dàng thay thế cho nhau. Để người dùng tin tưởng khóa OpenPGP của bạn, bạn có thể xuất bản nó vào một trong các kho lưu trữ khóa OpenPGP (máy chủ khóa) và hy vọng (hoặc khuyến nghị) người dùng sử dụng khóa đó làm nguồn khóa OpenPGP đáng tin cậy.

Ngoài ra, bạn có thể sử dụng chứng chỉ của máy chủ để tạo chữ ký PKCS#7/CMS riêng cho kho lưu trữ mà bạn phân phối, nhưng không giống như OpenPGP, không có công cụ mở rộng nào để kiểm tra chữ ký PKCS#7/CMS trên máy tính người dùng cuối. (Chà, có thể OpenSSL phù hợp với người dùng của bạn.) Lưu ý rằng KeyUsage của chứng chỉ máy chủ có thể không phù hợp để ký nên người dùng sẽ nhận được cảnh báo.

Lưu ý rằng khóa OpenPGP được gọi là "key" và chứng chỉ X.509 cũng được gọi theo cách này. Không có "chứng chỉ pgp" hay "chứng chỉ ssl".

Về ssl - chứng chỉ GPG đáng tin cậy, chúng tôi đã tìm thấy một câu hỏi tương tự trên Stack Overflow: https://stackoverflow.com/questions/22928335/

hai mươi bốn 4 0
không gian vũ trụ
Hồ sơ

Tôi là một lập trình viên xuất sắc, rất giỏi!

Nhận phiếu giảm giá taxi Didi miễn phí
Phiếu giảm giá taxi Didi
Chứng chỉ ICP Bắc Kinh số 000000
Hợp tác quảng cáo: 1813099741@qq.com 6ren.com
Xem sitemap của VNExpress