Re[2]: sign key


Rado Kovacik (wawrik@seznam.cz)
Tue, 27 Apr 1999 18:10:20 +0200


Blablabla!

pondelok 27. apríl 1999, Josef píše:
JP> -----BEGIN PGP SIGNED MESSAGE-----
JP> Hash: SHA1
Hneď na zaciatok. Stiahol som si zo serveru dva tvoje platné kžúče,
jeden RSA, druhy DH/DSS (plus dva ďalšie tam boli odvolané). Môj
mailer vie robi s PGP priamo, ale na príkaz verifikácie podpisu si
ani neškrtne. Skúsil som zkopírova tvoju správu rovno z webu, PGP log
vypisuje, že je _zlá_ signatúra. Ešte som sa s niečim podobným
nestretol (keby som mal iný kžúč, vynadá mi niečo o neznámom
podpisovateli), je tá tvoja signatúra v poriadku?

Ináč ďakujem, mám v tom trochu jasnejšie.

Mimochodom, ako by sa dal reálne zneuži môj verejný kžúč? Prečo
pripisuješ (nielen ty, samozrejme), takú váhu overeniu pravosti kžúča?
PGP síce používam už dlhší čas, ale tieto veci mi ostávajú utajené.
Tak isto, ako napríklad neviem pochopi, prečo majú niektorí žudia,
ktorých stretávam v mailing listoch, panický strach zverejňova svoje
_verejné_ kžúče na keyserveroch... Však na to predsa sú, nie?

r.

wawrik@seznam.cz
FIDO 2:422/32.69
PGP KeyID 0x47229977
-----------------------------------------
To receive my PGP public key, click below
mailto:wawrik@seznam.cz?subject=SMYPPKPRI



This archive was generated by hypermail 2.0b3 on Wed Apr 28 1999 - 09:13:29 CEST