Re[2]: WOT in PGP-n-GPG
Aleksey <[email protected]> Mon, 25 Aug 2003 09:32:33 +0500
| Newsgroups | gmane.comp.security.pgp-n-gpg |
|---|---|
| Organization | APSoft |
| Message-ID | <[email protected]> |
Hello Gyre, понедельник, 25.08.2003, you wrote: G> Схема понятная. Но есть ли у нее какое-то продолжение? То есть, считате G> ли вы надежным незнакомый вам ключ, подписанный пятью (тремя, десятью и G> т.п.) знакомыми вам ключами, которые уже признаны надежными? Можете ли G> вы принять незнакомый ключ лишь на основании этих надежных подписей, не G> проводя собственную проверку? В рамках этой схемы действительными считаются ключи, которые подтвердили в виде бумажки с подписями и печатями. Теоретически, механизм доверия можно внедрить, но IMHO только после принятия закона о цифровой подписи. Который принимается уже невесть сколько времени. Внутри республики механизм доверия работать пока не может, так как заключаются двусторонние договора на использование цифровой подписи. Ну а в принципе, механизм доверия вполне может использоваться. Надёжность достаточно высокая, каких то дополнительных проблем я не вижу. Вопрос упирается только в исходный доверенный ключ, или ключи, которыми будут подписываться другие ключи. Как только решится этот вопрос - всё остальное встанет на свои места. Итак, всё сводится к вопросу как однозначно идентифицировать ключ и владельца? Теперь насчёт личной встречи... Если в каком то месте есть информация об ID ключа, Finger Print ключа и эти данные соотносятся с данными определённого документа, паспорта например, серия, номер, имя , фамилия, то принеся на встречу бумажку с этими данными и предъявив паспорт, можно достаточно уверенно сказать(после сравнения этих данных), что данный ключ принадлежит данному человеку. Скажем перед нашей личной встречей я высылаю подписанные свои паспортные данные, а на встрече проверяется паспорт и данные ключа. Кто находится достаточно рядом могут воспользоваться данной схемой. -- Best regards, Aleksey mailto:[email protected] My ICQ: 1969234 9:00-18:00 http://copi.ru/18969 Time Zone: GMT+5
signature.asc
(application/pgp-signature, 301 B)
-----BEGIN PGP MESSAGE----- Version: GnuPG v1.2.2 (MingW32) iQCVAwUBP0mRYezn8emnzTRPAQEWqAP/Yk7XxDciPrHx5B3qXLon9cnDt+CQ74fO Ef1OsubAattXBzPM7CsSb1jMwC+qqUP/kEjNkLgYNAnOoReERF0cxtPEYcJF5QEn 9T9fVH+JZF2ltXjgaeFHVVcEiZuhQxTAdunPIyjSwnuzWe3sbbslr29hTxry4GNo z/T3kQXGb20= =V5eI -----END PGP MESSAGE-----