pgp: ** เพิกถอนคีย์ ** [ยังไม่ยืนยัน]


11

ฉันเพิกถอนคีย์ของฉันวันนี้และอัปโหลดไปยังเซิร์ฟเวอร์ **key revoked** [NOT verified]แต่เมื่อมองไปที่หน้าเว็บเซิร์ฟเวอร์ที่ผมเห็นมันบอกว่า ฉันจะตรวจสอบสิ่งนี้ได้อย่างไร

ฉันใช้ gpg


2
นี่หมายความว่ากุญแจนั้นไม่สามารถใช้งานได้อีกต่อไปดังนั้นมันจึงเป็นอีกวิธีหนึ่งในการบอกคนอื่น ๆ ว่าคุณเพิกถอนการทำให้คีย์ใช้ไม่ได้และพวกเขาไม่ควรไว้ใจอีกต่อไป ไม่ได้หมายความว่าคุณจะต้องตรวจสอบว่ามันถูกเพิกถอนจริงๆ หวังว่ามันชัดเจนตอนนี้
konqui

คำตอบ:


3

ฉันคิดว่าฉันพบคำตอบในกระทู้นี้: http://www.gossamer-threads.com/lists/gnupg/users/65236

ในระยะสั้น:

มีแพ็กเก็ตที่ดูเหมือนว่าจะมีการเพิกถอนคีย์ แต่อาจปลอมแปลงได้ หากแอปพลิเคชัน OpenPGP ดาวน์โหลดคีย์จากเซิร์ฟเวอร์จะทำการตรวจสอบลายเซ็น


6

ฉันจะตรวจสอบสิ่งนี้ได้อย่างไร

ดังที่Jon Callasระบุไว้ใน Crypto.SE ย้อนกลับไปในเดือนมิถุนายน 2555:คุณก็ทำไม่ได้

ในกรณีที่การใช้ถ้อยคำอื่นช่วยได้นี่เป็นคำพูดที่เกี่ยวข้องกับคำถามเดียวกันทั้งหมด… https://lists.gnupg.org/pipermail/gnupg-users/2014-F กุมภาพันธ์/049100.html

...

เมื่อ 02/19/2014 11:55 AM Hauke ​​Laging เขียนว่า:

Am Di 18.02.2014, 23:19:33 schrieb Tadas Slotkus:

สวัสดี,

ฉันเพิกถอนรหัสของฉันและบนเซิร์ฟเวอร์กุญแจสาธารณะที่ระบุว่า: " * KEY
REVOKED *
[ไม่ผ่านการตรวจสอบ]" ทำไมจึงกล่าวว่าการเพิกถอน
ไม่ได้รับการยืนยัน

นั่นอาจหมายถึงจุดที่ keyservers ไม่ทำการ
ตรวจสอบ crypto มันหมายถึง: มีแพ็คเก็ตที่ดูเหมือนว่าจะมีการ
เพิกถอนกุญแจแต่อาจปลอมแปลงได้ หากแอปพลิเคชัน OpenPGP
ดาวน์โหลดคีย์จากเซิร์ฟเวอร์จะทำการตรวจสอบลายเซ็น

นั่นคือการตีความที่ถูกต้องแน่นอน
...

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.