10

Я отозвал свой ключ сегодня и загрузил его на сервер. Однако, глядя на веб-страницу сервера, я увидел, что там написано **key revoked** [NOT verified] . Как мне это проверить?

Я использую GPG.

2 ответа2

6

Как мне это проверить?

Как уже заявил Джон Кэллас в Crypto.SE еще в июне 2012 года: просто нет.

В случае, если помогает другая формулировка, вот цитата, связанная с точно таким же вопросом… https://lists.gnupg.org/pipermail/gnupg-users/2014-Feb февраля/049100.html

...

19.02.2014 11:55 Хауке Лагинг написал:

Am Di 18.02.2014, 23:19:33 schrieb Тадас Слоткус

Привет,

Я отозвал свой ключ и на сервере открытого ключа написано: " * KEY
REVOKED *
[не проверено] "Почему говорится, что отзыв
не подтверждено?

Это, вероятно, относится к тому, что серверы ключей не делают
крипто чеки. Это означает: есть пакет, который выглядит как ключ
отзыв, но это может быть подделано. Если приложение OpenPGP
загружает ключ с сервера, затем проверяет подпись.

Это правильная интерпретация, действительно.
...

2

Я думаю, что нашел ответ в этой теме:http://www.gossamer-threads.com/lists/gnupg/users/65236

Короче:

Существует пакет, который выглядит как отзыв ключа, но его можно подделать. Если приложение OpenPGP загружает ключ с сервера, выполняется проверка подписи.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .