【发布时间】:2021-08-23 13:15:56
【问题描述】:
import * as openpgp from "openpgp";
let detatchedSignature = "-----BEGIN PGP SIGNATURE----- insert signature here -----END PGP SIGNATURE-----";
openpgp.readSignature({
armoredSignature: detatchedSignature,
}).then((sig: openpgp.Signature) => {
let signingPublicKey = // whaaa??
});
根据typedefs file verify 函数需要公钥来测试,这是有道理的。问题是我不知道公钥可能是什么。
我有一个公钥数据库,可以通过keyID或fingerprint查询,根据RFC 4880可以得到指纹。 typedefs for openpgp.readSignature() 我可以输入一个分离的签名并得到一个signature 的承诺,但是该对象不提供指纹。
那么,如何获取使用OpenPGP.js 创建签名的公钥的指纹或 ID?我需要向用户询问公钥还是可以从签名中获取?
【问题讨论】:
标签: openpgp.js