【发布时间】:2014-04-08 05:34:58
【问题描述】:
我有一个关于 GPG 证书和证书颁发机构的小问题。
我正在使用 GnuPG 签署我在我的服务器上托管的 tarball。我希望想要下载此压缩包的用户能够使用我的公钥对其进行加密。 目前,我将我的公钥存储在我拥有的另一台服务器上。这有两个问题:
- 密钥不“受信任”,用户收到警告
- 同理,由于密钥不可信,如果密钥被恶意更改,用户将看不到任何内容
我过去读过一些关于密码学解决方案的文章,并且对 X.509 CA 的工作原理有所了解,但我并不真正了解 PGP 密钥是如何工作的。我尝试在 GPG 中使用我的 SSL(受信任)证书,但它总是失败(也许有一个我没有找到的选项?)。 如果无法使用我的 SSL 证书,我如何将我的 PGP 证书“注册”到 CA?
谢谢!
最好的,
蒂博。
【问题讨论】: