2012-10-16 27 views
5

मैं अपने ईमेल के प्राप्तकर्ताओं को बताना चाहता हूं कि मैं जीएनयूपीजी का उपयोग करता हूं। ऐसा करने के लिए, मैंने ईमेल के हस्ताक्षर में अपने पते के तहत बस "जीएनयूपीजी कुंजी 0x14102F .." पंक्ति डाली होगी। हालांकि, मैं अक्सर लोगों को एक फिंगरप्रिंट भी देखता हूं। यह एक अच्छा विचार है? मुझे कोई कारण नहीं दिख रहा है। यदि प्राप्तकर्ता के पास मेरी कुंजी आईडी है, तो वह एक चाबीरवर पर जा सकता है, मेरी सार्वजनिक कुंजी डाउनलोड कर सकता है, और मेरे हस्ताक्षरित और/या एन्क्रिप्टेड संदेशों को सत्यापित करने के लिए इसका उपयोग कर सकता है। तो क्यों एक फिंगरप्रिंट की आवश्यकता होगी? मैं सोच रहा था कि 'अच्छा अभ्यास' क्या है।ईमेल हस्ताक्षर में रिपोर्ट करने के लिए क्या? क्या जीएनयूपीजी कुंजी पर्याप्त है?

उत्तर

3

दरअसल, मैंने पाया कि फिंगरप्रिंट केवल वांछित विधि है, http://lists.gnupg.org/pipermail/gnupg-users/2009-January/035204.html देखें इसमें कुंजी आईडी भी शामिल है, ताकि जानकारी भी प्रदान न हो। कुंजी आईडी का मुद्दा अद्वितीय नहीं है, उदाहरण के लिए http://www.asheesh.org/note/debian/short-key-ids-are-bad-news.html फिंगरप्रिंट वास्तव में अद्वितीय नहीं है लेकिन यह बहुत ही असंभव है कि यह नहीं है।