Re: New trust features in GnuPG 1.3.x
Maxim Britov <[email protected]> Fri, 5 Sep 2003 11:28:27 +0300
| Newsgroups | gmane.comp.security.pgp-n-gpg |
|---|---|
| Message-ID | <[email protected]> |
> > Если давно известна - поясните, плиз! > > PGP не пользовался уже лет 200, так что видимо не застал :) > > Что есть Maurer trust model? > > > > "Trust signature support. This is based on the Maurer trust > > model where a user can specify the trust level along with the > > signature with multiple levels so users can delegate > > certification ability to other users, possibly restricted by a > > regular expression on the user ID." > > > > Возьметесь разъяснить тут вопрос? Ну это, типа, азы. Пропущено, т.к. пока всё прекрасно вписывается в classic model. Вот про pgp модель будет поинтереснее, т.к. она, как я понял, будет по умолчанию. "Multiple trust models are now supported via the --trust-model option. The options are "pgp" (web-of-trust plus trust signatures), "classic" (web-of-trust only), and "always" (identical to the --always-trust option)." > Meta-Introducer Non-Exportable > Такая подпись означает, что данный ключ и любые ключи, подписанные им, являются > для Вас trusted introducers, заслуживающими полного доверия. Этот тип подписи > не экспортируется. Здесь есть опция Maximum Trust Depth, которая позволяет Вам > указать, как много уровней доверия такого рода Вы допускаете (как в матрешке). > Например, если Вы выберете 1, то meta-introducer key сможет образовать только > один уровень trusted introducers. > Trusted Introducer Exportable > Такая подпись означает, что данный ключ и любые ключи, подписанные им, являются > для вас trusted introducers. Этот тип подписи является экспортируемым. Есть > возможность ограничить introducer'a определенным доменом, используя "Domain > Restrictions". > Все вышеописанное соотносится с типами сертификации, которые используются в > GnuPG - generic (0), persona (1), casual (2) и positive (3). GPG ориентируется > на модель Web Of Trust (WOT) и использует следующие параметры: Для tsign доступны только marginal и full. За доверием он спрашивает глубину. "Please enter the depth of this trust signature. A depth greater than 1 allows the key you are signing to make trust signatures on your behalf." Вот что он под ней подразумевает. Я так понял, что если я указал 2, то подписант может от моего имени подписать другой ключ. Т.е. как я понимаю здесь написано, что глубина больше 1 позволяет подписываемому ключу делать trust signatures от вашего имени? Или как? Затем надо задать регулярное выражение "Please enter a domain to restrict this signature, or enter for none." А с этим как? > Если вам эта тема интересна, включитесь в группу [email protected] > Модератор той группы, Mike Daigle, маниакально влюблен в модели доверия > и ответит Вам на любые вопросы. Вам будет интересно посмотреть его личные > страницы: http://mdaigle.webhop.info/ и http://gswot.webhop.info/ Я пока не очень силен в английском. Именно ведь поэтому я и занялся перевовдом в свое время. Я предпочитаю читать по русски когда это возможно. И вообще это реклама конкурентов? Вы ведь создали эту рассылку не для отсылки всех на англоязычные ресурсы? Здесь, на понятном языке надо решать проблемы, а заинтересованные пусть слушают или участвуют. -- MaxBritov GnuPG KeyID 0x4580A6D66F3DB1FB Keyserver hkp://keyserver.kjsl.com Fingerprint: 4059 B5C5 8985 5A47 8F5A 8623 4580 A6D6 6F3D B1FB
signature.asc
(application/pgp-signature, 485 B)
-----BEGIN PGP SIGNATURE----- Version: GnuPG v1.3.3-cvs (GNU/Linux) iQEVAwUBP1hJNFJphUrYR8fHAQJdZwgAnrELB6hbUstemsfRuQuY5kFgiuMB63io lXcNk4tg1GbLku06c9wTuweytjMkLe86G01CQazf+oBvlwA6Y9otzj9xc3qHqSJe UlTbQcwnRPu5kpcbiNaFkPlSu4fzMWl3CNz56jPT740E1sXe8wEUedTZbOT1UC3F KQBRZxsQzYGOXHUqUsEZZ6knL3guV0q+E1cSU0+bwRWp9VAMPR9ozrAzn4dIOM64 1TevDICas9INWwtDMbtJIoW2KMyPfWeEJylXAvCXhWV7lrvBmmOdVSWYPH3TrWBf dTPM4x3Kx57AC1asyX3z8dLxBdLqgvpk4mVaLP4x+iQn1uqHISQB7A== =S8+w -----END PGP SIGNATURE-----