Hvad er det lige der sker, når man signer en GPG-key?
Sådan, rent teknisk.
Jeg forstår godt hvad det implicerer, når man signer en key mht. Web of Trust osv.
Det jeg ikke forstår er, hvad computeren gør, når den signer eller validerer en signatur på en key.
Hvis nogen kan forklare, eller kan linke til nogle steder, det står forklaret, så vil jeg være yderst taknemlig.
Jeg forstår godt hvad det implicerer, når man signer en key mht. Web of Trust osv.
Det jeg ikke forstår er, hvad computeren gør, når den signer eller validerer en signatur på en key.
Hvis nogen kan forklare, eller kan linke til nogle steder, det står forklaret, så vil jeg være yderst taknemlig.
Kommentarer5
Re: Hvad er det lige der sker, når man signer en GPG-key?
Det var den korte version. Hvis du vil have flere tekniske detaljer, må du læse om certifikater, digitale signaturer og kryptering og / eller læse GPGs kildekode :-)
http://en.wikipedia.org/wiki/Keysigning
http://en.wikipedia.org/wiki/Digital_certificate
http://en.wikipedia.org/wiki/Digital_signature
http://en.wikipedia.org/wiki/GnuPG
Tak for svar!
Er det så
Er det så korrekt antaget, at det er GPG UID'et der er certifikatet? Men hvordan er koblingen mellem UID og public key så?
Jeg er ikke ekspert på
Certfikat / kryptering
UID hører til i metadata feltet.
der er en fryteligt masse rod i begreberne omkring signatur, certifikat og kryptering.
Det du kalder en nøgle i prasis er en pakke der indeholder nøgle + en ekstre metadata herunder UID og div signaturer se evt
http://en.wikipedia.org/wiki/X.509
Selve nøglen er svjv en serie primtal men matematikken bag ligger langt uden for min forståelse af matematik.
Så vidt jeg ved er der heller ikke nogen fundamental forskel på private og offentlige nøjler det er et 2vejs system, men kun den ene pakkes som offentlig nøjle.
Re. Certfikat / kryptering