3

Есть ли в ключе openPGP флаг или что-то такое, что можно использовать для сообщения моего желания, чтобы этот ключ никогда не загружался на сервер ключей?

Если нет, могу ли я создать ключ, который сломан таким образом, что он не будет принят сервером ключей, но все еще может использоваться для обычных операций шифрования и подписывания?

Я знаю, что такое поведение нарушает многие аспекты сети доверия, но мне не нравится идея спамеров собирать мой адрес электронной почты с открытых серверов ключей.

2 ответа2

1

Нет, это невозможно, и нет флага, указывающего, что вы не хотите, чтобы ваш ключ был загружен.

Что вы могли бы сделать, это:

  • Включите такую информацию в UID, но вы не можете быть уверены, что никто не загрузит ее (даже случайно)
  • Используйте "скрытый" почтовый адрес, такой как john.doe-at-example.com , но это нарушит автоматическое использование правильного почтового адреса, и спаммеры, возможно, смогут их проанализировать.
  • Не давая никакого почтового адреса в вашем ключе. Те же проблемы, что и при сокрытии, но определенно никто не сможет разобрать его. В любом случае ключ можно использовать для шифрования / подписи, но ожидайте неприятностей с клиентами OpenPGP.

Вероятно, легче принять спам и отфильтровать его. С некоторыми расширенными фильтрами вы можете использовать отдельный почтовый адрес и отфильтровывать все письма, не содержащие OpenPGP-пакетов.

1

Вы ничего не можете сделать, чтобы предотвратить это, потому что ничто не мешает кому-то создать новый ключ с вашим адресом электронной почты и загрузить его (хотя PGP Global Directory действительно проверяет адрес электронной почты, отправляя его по почте). Точно так же вы ничего не можете сделать, чтобы запретить кому-либо публиковать ваш адрес электронной почты на форуме или размещать его на доске объявлений.

Я думаю, что мошеннический знакомый, добавивший ваш ключ к серверу ключей, вероятно, является одним из менее вероятных способов попадания в список спамеров, но (на мой взгляд) наиболее эффективным способом предотвратить это было бы добавление примечания к любому способу, которым ваш опубликуйте свой ключ, объясняя ваши пожелания.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .