Tôi muốn thông báo cho người nhận email của tôi rằng tôi sử dụng GnuPG. Để làm như vậy, tôi sẽ chỉ cần đặt một dòng "GnuPG khóa 0x14102F .." dưới địa chỉ của tôi trong chữ ký của email. Tuy nhiên, tôi thường thấy mọi người cũng đưa ra dấu vân tay. Đây có phải là một ý tưởng tốt? Tôi không thấy lý do gì cả. Nếu người nhận có ID khóa của tôi, (s) anh ta có thể vào máy chủ khóa, tải xuống khóa công khai của tôi và sử dụng nó để xác minh thư đã ký và/hoặc được mã hóa của tôi. Vậy tại sao một người cần dấu vân tay? Tôi đã tự hỏi 'thực hành tốt' là gì.Điều gì cần báo cáo trong chữ ký email? Phím GnuPG có đủ không?
5
A
Trả lời
3
Thực tế, tôi thấy rằng chỉ cho vân tay là phương thức mong muốn, hãy xem http://lists.gnupg.org/pipermail/gnupg-users/2009-January/035204.html Nó cũng chứa ID khóa, vì vậy thông tin cũng không được cung cấp. Vấn đề của khóa ID không phải là duy nhất được nêu ở một số nơi, ví dụ: http://www.asheesh.org/note/debian/short-key-ids-are-bad-news.html Dấu vân tay thực sự cũng không phải là duy nhất nhưng rất khó có khả năng là không.