• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Tukanfan | 15.05.2011 21:41

Hvad er det lige der sker, når man signer en GPG-key?

Hjælp generelt
Sådan, rent teknisk.
Jeg forstår godt hvad det implicerer, når man signer en key mht. Web of Trust osv.
Det jeg ikke forstår er, hvad computeren gør, når den signer eller validerer en signatur på en key.

Hvis nogen kan forklare, eller kan linke til nogle steder, det står forklaret, så vil jeg være yderst taknemlig.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

14 år 1 måned siden

Permalink

Indsendt af mich den 16. maj 2011 kl. 00:34

Permalink

Re: Hvad er det lige der sker, når man signer en GPG-key?

Et digitalt certifikat indeholder forskellige oplysninger om ejeren, et GPGcertifikat f.eks. navn, e-mailadresse, offentlig nøgle mm. Når en person signeret dette certifikat og dermed står inde for, at det er korrekt, sker det ved at kryptere en hash, f.eks. en md5sum af certifikatet, med underskriverens private nøgle. For at validere underskriften vil computeren afkode hash-værdien med underskriverens offentlige nøgle, der kan hentes fra en nøgleserver.

Det var den korte version. Hvis du vil have flere tekniske detaljer, må du læse om certifikater, digitale signaturer og kryptering og / eller læse GPGs kildekode :-)

http://en.wikipedia.org/wiki/Keysigning
http://en.wikipedia.org/wiki/Digital_certificate
http://en.wikipedia.org/wiki/Digital_signature
http://en.wikipedia.org/wiki/GnuPG
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 1 måned siden

Permalink

Indsendt af Tukanfan den 16. maj 2011 kl. 00:45

Permalink

Tak for svar!
Er det så

Tak for svar!
Er det så korrekt antaget, at det er GPG UID'et der er certifikatet? Men hvordan er koblingen mellem UID og public key så?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 1 måned siden

Permalink

Indsendt af mich den 16. maj 2011 kl. 03:12

Permalink

Jeg er ikke ekspert på

Jeg er ikke ekspert på området, så jeg er ikke inde i alle finere detaljer. Dog har jeg forstået det således, at UIDen er ikke selve certifikatet, Den identificerer certifikatet, eller signaturen om du vil, der opbevares i din keyring, en fil eller en slags database. Din offentlige nøgle eller public key kan du så eksportere og f.eks. uploade til en keyserver, så andre kan hente den.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 1 måned siden

Permalink

Indsendt af dudsen den 16. maj 2011 kl. 11:46

Permalink

Certfikat / kryptering

#3
UID hører til i metadata feltet.
der er en fryteligt masse rod i begreberne omkring signatur, certifikat og kryptering.
Det du kalder en nøgle i prasis er en pakke der indeholder nøgle + en ekstre metadata herunder UID og div signaturer se evt
http://en.wikipedia.org/wiki/X.509
Selve nøglen er svjv en serie primtal men matematikken bag ligger langt uden for min forståelse af matematik.

Så vidt jeg ved er der heller ikke nogen fundamental forskel på private og offentlige nøjler det er et 2vejs system, men kun den ene pakkes som offentlig nøjle.


  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 1 måned siden

Permalink

Indsendt af mich den 16. maj 2011 kl. 16:00

Permalink

Re. Certfikat / kryptering

Der er ingen principiel forskel på de to nøgler. Det, der er kodet med den ene, kan afkodes med den anden og omvendt. I praksis er den ene pakket i et certifikat med nogle flere oplysninger, der skal bruges i begge tilfælde, så det er ikke ligegyldigt, hvilken man offentliggør.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

En snak om Linux-kompatibel software 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

Virtuel maskine? 2
PCLinuxOS 27
Gode anmeldelser Zorin OS 17.3 3
Open Source-eksperimentet 3
Nulstilling af adgangskode 5
"Intet realistisk alternativ" - mig i r*ven 15
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !