ฉันเพิกถอนคีย์ของฉันวันนี้และอัปโหลดไปยังเซิร์ฟเวอร์ **key revoked** [NOT verified]
แต่เมื่อมองไปที่หน้าเว็บเซิร์ฟเวอร์ที่ผมเห็นมันบอกว่า ฉันจะตรวจสอบสิ่งนี้ได้อย่างไร
ฉันใช้ gpg
ฉันเพิกถอนคีย์ของฉันวันนี้และอัปโหลดไปยังเซิร์ฟเวอร์ **key revoked** [NOT verified]
แต่เมื่อมองไปที่หน้าเว็บเซิร์ฟเวอร์ที่ผมเห็นมันบอกว่า ฉันจะตรวจสอบสิ่งนี้ได้อย่างไร
ฉันใช้ gpg
คำตอบ:
ฉันคิดว่าฉันพบคำตอบในกระทู้นี้: http://www.gossamer-threads.com/lists/gnupg/users/65236
ในระยะสั้น:
มีแพ็กเก็ตที่ดูเหมือนว่าจะมีการเพิกถอนคีย์ แต่อาจปลอมแปลงได้ หากแอปพลิเคชัน OpenPGP ดาวน์โหลดคีย์จากเซิร์ฟเวอร์จะทำการตรวจสอบลายเซ็น
ฉันจะตรวจสอบสิ่งนี้ได้อย่างไร
ดังที่Jon Callasระบุไว้ใน Crypto.SE ย้อนกลับไปในเดือนมิถุนายน 2555:คุณก็ทำไม่ได้
ในกรณีที่การใช้ถ้อยคำอื่นช่วยได้นี่เป็นคำพูดที่เกี่ยวข้องกับคำถามเดียวกันทั้งหมด… https://lists.gnupg.org/pipermail/gnupg-users/2014-F กุมภาพันธ์/049100.html
...
เมื่อ 02/19/2014 11:55 AM Hauke Laging เขียนว่า:
Am Di 18.02.2014, 23:19:33 schrieb Tadas Slotkus:
สวัสดี,
ฉันเพิกถอนรหัสของฉันและบนเซิร์ฟเวอร์กุญแจสาธารณะที่ระบุว่า: " * KEY
REVOKED * [ไม่ผ่านการตรวจสอบ]" ทำไมจึงกล่าวว่าการเพิกถอน
ไม่ได้รับการยืนยันนั่นอาจหมายถึงจุดที่ keyservers ไม่ทำการ
ตรวจสอบ crypto มันหมายถึง: มีแพ็คเก็ตที่ดูเหมือนว่าจะมีการ
เพิกถอนกุญแจแต่อาจปลอมแปลงได้ หากแอปพลิเคชัน OpenPGP
ดาวน์โหลดคีย์จากเซิร์ฟเวอร์จะทำการตรวจสอบลายเซ็นนั่นคือการตีความที่ถูกต้องแน่นอน
...