Se ho una chiave privata DSA 4096 usata per firmare i binari, e voglio assicurarmi che un partner abbia un server identico usando la stessa chiave privata, posso inviare il md5sum delle chiavi private su un canale non sicuro per verificare questo , senza compromettere significativamente la chiave?
Cioè, pubblicare un md5sum della chiave privata renderà possibile per un utente malintenzionato di generare una firma valida per un binario non autorizzato?