Этот вопрос вызван по электронной почте от Microsoft сегодня утром о бюллетене по безопасности. Началось с

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256

и закончился подписью PGP.

Я видел это раньше, но раньше об этом не задумывался. Но поразмыслив, я понятия не имею, действительно ли это письмо от Microsoft (я уверен, что это так, но потерпите меня).

Как можно проверить это сообщение? Для начала мне удалось найти открытый ключ Microsoft Security Center здесь:

https://technet.microsoft.com/en-us/security/bulletin/pgp

Я предполагаю, что это открытый ключ, который я мог бы использовать для аутентификации полученного сообщения (и проверки его). Это так, КАК мне это сделать? Для выполнения этой задачи должно быть свободно доступное программное обеспечение, но что мне использовать? Или, может быть, где-то есть библиотека динамических ссылок, которую я мог бы использовать для такой проверки подлинности и проверки программно?

1 ответ1

1
  1. Вы должны использовать почтовый клиент, способный обрабатывать PGP-подписанные | зашифрованные сообщения.
  2. Правильно настроенный, с импортированным (доверенным) открытым ключом, MUA сообщит вам, владелец открытого ключа подписал почту или нет

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .