Re: New trust features in GnuPG 1.3.x

Maxim Britov <[email protected]> Fri, 5 Sep 2003 11:28:27 +0300
Newsgroups gmane.comp.security.pgp-n-gpg
Message-ID <[email protected]>
> > Если давно известна - поясните, плиз!
> > PGP не пользовался уже лет 200, так что видимо не застал :)
> > Что есть Maurer trust model?
> > 
> > "Trust signature support.  This is based on the Maurer trust
> > model where a user can specify the trust level along with the
> > signature with multiple levels so users can delegate
> > certification ability to other users, possibly restricted by a
> > regular expression on the user ID."
> > 
> > Возьметесь разъяснить тут вопрос?

Ну это, типа, азы. Пропущено, т.к. пока всё прекрасно
вписывается в classic model.
Вот про pgp модель будет поинтереснее, т.к. она, как я понял,
будет по умолчанию.

"Multiple trust models are now supported via the --trust-model
 option.  The options are "pgp" (web-of-trust plus trust
 signatures), "classic" (web-of-trust only), and "always"
 (identical to the --always-trust option)."

> Meta-Introducer Non-Exportable
> Такая подпись означает, что данный ключ и любые ключи, подписанные им, являются
> для Вас trusted introducers, заслуживающими полного доверия. Этот тип подписи
> не экспортируется. Здесь есть опция Maximum Trust Depth, которая позволяет Вам
> указать, как много уровней доверия такого рода Вы допускаете (как в матрешке).
> Например, если Вы выберете 1, то meta-introducer key сможет образовать только
> один уровень trusted introducers. 

> Trusted Introducer Exportable
> Такая подпись означает, что данный ключ и любые ключи, подписанные им, являются
> для вас trusted introducers. Этот тип подписи является экспортируемым. Есть
> возможность ограничить introducer'a определенным доменом, используя "Domain
> Restrictions".
> Все вышеописанное соотносится с типами сертификации, которые используются в
> GnuPG - generic (0), persona (1), casual (2) и positive (3). GPG ориентируется
> на модель Web Of Trust (WOT) и использует следующие параметры:

Для tsign доступны только marginal и full.

За доверием он спрашивает глубину.
"Please enter the depth of this trust signature.
 A depth greater than 1 allows the key you are signing to make
 trust signatures on your behalf."
Вот что он под ней подразумевает. Я так понял, что если я
указал 2, то подписант может от моего имени подписать
другой ключ. Т.е. как я понимаю здесь написано, что
глубина больше 1 позволяет подписываемому ключу
делать trust signatures от вашего имени? Или как?

Затем надо задать регулярное выражение
"Please enter a domain to restrict this signature, or enter for none."
А с этим как?

> Если вам эта тема интересна, включитесь в группу [email protected]
> Модератор той группы, Mike Daigle, маниакально влюблен в модели доверия
> и ответит Вам на любые вопросы. Вам будет интересно посмотреть его личные
> страницы: http://mdaigle.webhop.info/  и http://gswot.webhop.info/

Я пока не очень силен в английском. Именно ведь поэтому я и занялся
перевовдом в свое время. Я предпочитаю читать по русски когда это возможно.
И вообще это реклама конкурентов? Вы ведь создали эту рассылку не
для отсылки всех на англоязычные ресурсы? Здесь, на понятном языке надо
решать проблемы, а заинтересованные пусть слушают или участвуют.

-- 
MaxBritov

GnuPG KeyID 0x4580A6D66F3DB1FB Keyserver hkp://keyserver.kjsl.com
Fingerprint: 4059 B5C5 8985 5A47 8F5A 8623 4580 A6D6 6F3D B1FB
signature.asc (application/pgp-signature, 485 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.3.3-cvs (GNU/Linux)

iQEVAwUBP1hJNFJphUrYR8fHAQJdZwgAnrELB6hbUstemsfRuQuY5kFgiuMB63io
lXcNk4tg1GbLku06c9wTuweytjMkLe86G01CQazf+oBvlwA6Y9otzj9xc3qHqSJe
UlTbQcwnRPu5kpcbiNaFkPlSu4fzMWl3CNz56jPT740E1sXe8wEUedTZbOT1UC3F
KQBRZxsQzYGOXHUqUsEZZ6knL3guV0q+E1cSU0+bwRWp9VAMPR9ozrAzn4dIOM64
1TevDICas9INWwtDMbtJIoW2KMyPfWeEJylXAvCXhWV7lrvBmmOdVSWYPH3TrWBf
dTPM4x3Kx57AC1asyX3z8dLxBdLqgvpk4mVaLP4x+iQn1uqHISQB7A==
=S8+w
-----END PGP SIGNATURE-----