GnuPG 키 유효성

GnuPG 키 유효성

나는 핵심 타당성을 이해하려고 하루 종일 고군분투하고 있습니다.

  1. 내 출판물에 공개 키가 있습니다.유효성을 알 수 없음그리고알 수 없는 신뢰
  2. 나는 그것을 다음과 같이 서명했습니다.궁극적으로신뢰할 수 있는 키와 유효성이 확인되었습니다.가득한신뢰는 여전했다알려지지 않은
  3. 그런 다음 다음을 사용하여 서명을 삭제했습니다.최소화하다로부터 명령을 받다--편집 키하위 메뉴
  4. 그 후 나는 달린다 --list-keys --list-options show-uid-validity
  5. 하지만 그 열쇠의 유효성은 여전히가득한더 이상 서명되지 않았음에도 불구하고.

이 신비를 이해하도록 도와주세요.

또한 using 명령을 사용하고 있는지 확인하십시오.--목록 키 --콜론 포함 nida --list-options show-uid-validity와 동일한 정보를 제공합니다. 여기서는 "full"이라는 단어 대신 문자 "f" 하나만 얻고 "ultimate" 대신 "u"만 얻습니다.

이 매우 어려운 주제를 이해하는 데 도움을 주셔서 미리 감사드립니다.

답변1

궁극적으로 신뢰할 수 있는 키로 서명했는데 유효성은 완전 신뢰가 되었습니다. 아직 알 수 없습니다.

신뢰는 수동으로 설정되며 유효성과는 다릅니다. 서명은 유효성에 영향을 미치며, gpg --update-trustdb또는 같은 명령을 사용하면 gpg --edit-key $KEYID trust신뢰 수준을 변경할 수 있습니다.

  • 타당성이 키인지 여부를 설명합니다.올바른 키입니다.

  • 신뢰하다이 키가 할 수 있는지 여부를 설명합니다.다른 키에 유효성 부여서명함으로써.

서명한 키는 자동으로 유효해집니다. 그러나 귀하가 소유한 다른 사람의 키에 의해 서명된 키는완전히 신뢰하다또한 유효합니다. 열쇠는 귀하가 서명한 3명의 사람이 서명한 경우에도 유효합니다.미미하게신뢰하다.

(실제 예:아치 리눅스 마스터 키, 여기서 '소유자' 키는 5개의 '마스터' 키에 한계 신뢰를 부여하고, 한계 서명이 합산되어 모든 '개발자' 키를 검증합니다.)

중요한 것은 키가 유효할 수 있다는 것입니다.그리고신뢰할 수 없으며 이는 완전히 정상적인 상황입니다. 사실은,최대귀하가 서명하거나 lsign하는 키는 귀하가 알지 못하는 한 신뢰할 수 없는 상태로 유지되어야 합니다.사람그 키 뒤에 있고 (말 그대로) 다른 사람의 키를 검증하기 위해 이를 신뢰합니다.

그런 다음 --edit-key 하위 메뉴에서 최소화 명령을 사용하여 서명을 삭제했습니다.

save나중에 명령 을 사용 했습니까 ? 그렇지 않으면 모든 변경 사항이 손실됩니다. (유일한 예외는 신뢰 수준 변경으로, 실제로 키를 변경하지 않고 대신 trustdb에 저장됩니다.)

관련 정보