Kak Irwan dan rekans Yth,

Dalam referensi dari Kak Irwan tersebut memang dijelaskan sebab bedanya fingerprint 
---> MD5 hashing algorithm!
Yup jelas.... lha itu kan digest kok..... ;)

Tapi di referensi tsb juga disebutkan:

   "... the user ID might be the same (me: ofcourse...), but the key's
   fingerprint wouldn't match. The key ID doesn't match either, but if 
   Ollie was very patient and knew a lot about cryptography and C programming,
   he could perhaps have come up with a key that did have the same key ID."

Nah, di sini jelas... kesamaan key ID bukan karena kode ini sama seperti id harddisk 
sehingga mudah diubah-ubah dengan assebmly atau C... ;) seperti yang pernah Kak Irwan 
sebutkan di email sebelumnya. Point ini yang saya kurang sependapat.

Stallings dalam "Protect Your Privacy; a Guide for PGP Users" menyebutkan bahwa key ID 
adalah 64 bit paling kanan dari publik key Anda. Akan tetapi, karena alasan praktis, 
yang biasa ditampilkan adalah 32 bit paling kanan dari Key ID tsb.

Ini artinya.... jika Anda ingin merubah key ID, berarti Anda juga harus merubah publik 
key.... ;)
That's what Garfinkel means that you need a strong cryptography and C knowledge to do 
this.... 

Silakan Anda bandingkan 32 bit key ID Anda dalam hexa (yang aslinya sebenarnya 64bit, 
tapi ingat.... alasan praktis di atas) dengan data-data public key Anda. Tapi ingat, 
bahwa tampilan public key Anda adalah radix-64, sedangkan key ID adalah dalam hexa... 
so need some conversion... ;)

Regards,

-----Original Message-----
From:   Irwan Hadi [SMTP:[EMAIL PROTECTED]]
Karena ada beberapa yang bingung kenapa fingerprint itu pasti selalu beda,
sedang key id bisa sama, akan langsung saya beri kutipan dari buku "panduan
PGP" karangan simson garfinkel.
Tapi karena panjang, saya scann saja dan yang mau kirim email ke Pak Sovan
saja minta dikirimkan, soalnya saya kadang jarang online juga sih.
tenang saja kok nggak bakalan gede gede amat., paling hanya 70 Kb X 5 saja.


    milis ini didukung oleh :
 >> http://www.indolinux.com - dunia linux indonesia
 -------------------------------------------------------------------
 untuk berhenti kirim  email  ke  [EMAIL PROTECTED]
 untuk melihat peraturan kirim email  ke  [EMAIL PROTECTED]
 arsip berada di  http://www.mail-archive.com/[email protected]
 

Kirim email ke