Я отозвал свой ключ сегодня и загрузил его на сервер. Однако, глядя на веб-страницу сервера, я увидел, что там написано **key revoked** [NOT verified]
. Как мне это проверить?
Я использую GPG.
Я отозвал свой ключ сегодня и загрузил его на сервер. Однако, глядя на веб-страницу сервера, я увидел, что там написано **key revoked** [NOT verified]
. Как мне это проверить?
Я использую GPG.
Как мне это проверить?
Как уже заявил Джон Кэллас в Crypto.SE еще в июне 2012 года: просто нет.
В случае, если помогает другая формулировка, вот цитата, связанная с точно таким же вопросом… https://lists.gnupg.org/pipermail/gnupg-users/2014-Feb февраля/049100.html
...
19.02.2014 11:55 Хауке Лагинг написал:
Am Di 18.02.2014, 23:19:33 schrieb Тадас Слоткус
Привет,
Я отозвал свой ключ и на сервере открытого ключа написано: " * KEY
REVOKED * [не проверено] "Почему говорится, что отзыв
не подтверждено?Это, вероятно, относится к тому, что серверы ключей не делают
крипто чеки. Это означает: есть пакет, который выглядит как ключ
отзыв, но это может быть подделано. Если приложение OpenPGP
загружает ключ с сервера, затем проверяет подпись.Это правильная интерпретация, действительно.
...
Я думаю, что нашел ответ в этой теме:http://www.gossamer-threads.com/lists/gnupg/users/65236
Короче:
Существует пакет, который выглядит как отзыв ключа, но его можно подделать. Если приложение OpenPGP загружает ключ с сервера, выполняется проверка подписи.