Чи рівні сервери відкритих ключів OpenPGP?


5

Інформація про помилку виникає при виконанні apt-get update.

W: Під час перевірки підпису сталася помилка. Репозиторій не оновлюється і будуть використані попередні файли індексу.

GPG error: http://download.virtualbox.org jessie InRelease: The following
signatures couldn't be verified because the public key is not available: 
NO_PUBKEY A2F683C52980AECF

Я знайшов відповідь:

gpg --keyserver  key_server_name  --recv-keys  A2F683C52980AECF
gpg --armor --export A2F683C52980AECF| apt-key add -

Є два, pool.sks-keyservers.netі keys.gnupg.netсеред багатьох серверів відкритих ключів вони рівні?

gpg --keyserver  pool.sks-keyservers.net  --recv-keys  A2F683C52980AECF
gpg --keyserver  keys.gnupg.net  --recv-keys  A2F683C52980AECF

Чи мають дві команди однаковий ефект?

Відповіді:


9

Більшість серверів ключів OpenPGP інтегровані в пул серверів ключів SKS та обмінюються ключами один з одним. Ви можете переглянути сторінки статусу пулу, щоб отримати огляд серверів, що містяться. pool.sks-keysevers.netвизначається (зваженим) випадковим вибором цих серверів.

Насправді, keys.gnupg.netце простий псевдонім pool.sks-keyservers.net(технічно кажучи, CNAMEдля цього домену):

$ host keys.gnupg.net
keys.gnupg.net is an alias for pool.sks-keyservers.net.
[...]

Зрештою, неважливо, який саме сервер ви обрали, якщо він міститься в пулі. Використання pool.sks-keyservers.net- це безпечний вибір і keys.gnupg.netрівнозначний.

Типовою відповіддю ключового сервера, який не синхронізується, є глобальний каталог PGP , який також виконує просту перевірку власності на поштові адреси, що містяться.


2

Ключові сервери для обміну ключами. Ось чому не має значення, який сервер використовувати.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.