• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af Tukanfan | 15.05.2011 21:41

Hvad er det lige der sker, når man signer en GPG-key?

Hjælp generelt
Sådan, rent teknisk.
Jeg forstår godt hvad det implicerer, når man signer en key mht. Web of Trust osv.
Det jeg ikke forstår er, hvad computeren gør, når den signer eller validerer en signatur på en key.

Hvis nogen kan forklare, eller kan linke til nogle steder, det står forklaret, så vil jeg være yderst taknemlig.
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer5

# 1

14 år 8 måneder siden

Permalink

Indsendt af mich den 16. maj 2011 kl. 00:34

Permalink

Re: Hvad er det lige der sker, når man signer en GPG-key?

Et digitalt certifikat indeholder forskellige oplysninger om ejeren, et GPGcertifikat f.eks. navn, e-mailadresse, offentlig nøgle mm. Når en person signeret dette certifikat og dermed står inde for, at det er korrekt, sker det ved at kryptere en hash, f.eks. en md5sum af certifikatet, med underskriverens private nøgle. For at validere underskriften vil computeren afkode hash-værdien med underskriverens offentlige nøgle, der kan hentes fra en nøgleserver.

Det var den korte version. Hvis du vil have flere tekniske detaljer, må du læse om certifikater, digitale signaturer og kryptering og / eller læse GPGs kildekode :-)

http://en.wikipedia.org/wiki/Keysigning
http://en.wikipedia.org/wiki/Digital_certificate
http://en.wikipedia.org/wiki/Digital_signature
http://en.wikipedia.org/wiki/GnuPG
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 8 måneder siden

Permalink

Indsendt af Tukanfan den 16. maj 2011 kl. 00:45

Permalink

Tak for svar!
Er det så

Tak for svar!
Er det så korrekt antaget, at det er GPG UID'et der er certifikatet? Men hvordan er koblingen mellem UID og public key så?
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 8 måneder siden

Permalink

Indsendt af mich den 16. maj 2011 kl. 03:12

Permalink

Jeg er ikke ekspert på

Jeg er ikke ekspert på området, så jeg er ikke inde i alle finere detaljer. Dog har jeg forstået det således, at UIDen er ikke selve certifikatet, Den identificerer certifikatet, eller signaturen om du vil, der opbevares i din keyring, en fil eller en slags database. Din offentlige nøgle eller public key kan du så eksportere og f.eks. uploade til en keyserver, så andre kan hente den.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 8 måneder siden

Permalink

Indsendt af dudsen den 16. maj 2011 kl. 11:46

Permalink

Certfikat / kryptering

#3
UID hører til i metadata feltet.
der er en fryteligt masse rod i begreberne omkring signatur, certifikat og kryptering.
Det du kalder en nøgle i prasis er en pakke der indeholder nøgle + en ekstre metadata herunder UID og div signaturer se evt
http://en.wikipedia.org/wiki/X.509
Selve nøglen er svjv en serie primtal men matematikken bag ligger langt uden for min forståelse af matematik.

Så vidt jeg ved er der heller ikke nogen fundamental forskel på private og offentlige nøjler det er et 2vejs system, men kun den ene pakkes som offentlig nøjle.


  • Log ind eller opret dig for at tilføje kommentarer

# 5

14 år 8 måneder siden

Permalink

Indsendt af mich den 16. maj 2011 kl. 16:00

Permalink

Re. Certfikat / kryptering

Der er ingen principiel forskel på de to nøgler. Det, der er kodet med den ene, kan afkodes med den anden og omvendt. I praksis er den ene pakket i et certifikat med nogle flere oplysninger, der skal bruges i begge tilfælde, så det er ikke ligegyldigt, hvilken man offentliggør.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

BigLinux 1
rsync og filsystem 4
Debian 13.3.0 8
E-mail blues 7
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !