Re: Распространение отзыва gpg-ключа.

2015-01-22 Пенетрантность Pavel Volkov

On Wednesday, January 21, 2015 10:29:07 PM MSK, Dmitrii Kashin wrote:

В связи с недавней темой об отзыве сертификата УЦ хочу задать один
вопрос, который меня уже давно смущает: Я хочу знать, каким образом
распространить отзыв своего gpg-ключа в случае его компрометации.

Я так понимаю, что должен буду сгенерировать ключ отзыва и заслать на
публичный сервер.

Но. Как люди, которые добавили мой открытый ключ в свою связку
доверенных ключей, узнают, что на одном из серверов появился ключ отзыва
к моему ключу?

У меня возникла мысль, что наверное пользователи gpg периодически как-то
просматривают серверы в поисках обновления информации по известным им
ключам. Вот и хотел спросить, как это на самом деле делается.


Делается так: "gpg --refresh-keys".
А серверы, по моим наблюдениям, между собой инфу синхронизируют.


--
To UNSUBSCRIBE, email to debian-russian-requ...@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmas...@lists.debian.org
Archive: 
https://lists.debian.org/1850bc35-b6dd-4c6b-9a63-b8f668d55...@lists.xtsubasa.org



Распространение отзыва gpg-ключа.

2015-01-21 Пенетрантность Dmitrii Kashin
В связи с недавней темой об отзыве сертификата УЦ хочу задать один
вопрос, который меня уже давно смущает: Я хочу знать, каким образом
распространить отзыв своего gpg-ключа в случае его компрометации.

Я так понимаю, что должен буду сгенерировать ключ отзыва и заслать на
публичный сервер.

Но. Как люди, которые добавили мой открытый ключ в свою связку
доверенных ключей, узнают, что на одном из серверов появился ключ отзыва
к моему ключу?

У меня возникла мысль, что наверное пользователи gpg периодически как-то
просматривают серверы в поисках обновления информации по известным им
ключам. Вот и хотел спросить, как это на самом деле делается.

Если я немного некорректен, прошу извинить, простужен.


signature.asc
Description: PGP signature