Includere l'istruzione Transizione GPG come criterio di firma

2

Supponiamo che sto passando dalla chiave A alla chiave B, firmando la chiave B con la chiave A e poi revocando la chiave A. Cosa ne pensate voi di includere un link alla mia dichiarazione di transizione online nella mia firma di B con A come "criterio di firma"?

Spiegazione della dichiarazione di transizione: Qual è lo scopo di una transizione PGP affermazione?

    
posta Wilhelm Erasmus 16.11.2017 - 19:38
fonte

1 risposta

1

Se stai firmando un link alla tua dichiarazione di transizione, il punto in cui la gente va a cercarlo è fisso, ma non c'è nulla che impedisca a te o a un utente malintenzionato di modificare il testo dell'istruzione di transizione in futuro. Devi davvero firmare il testo dell'istruzione di transizione con la vecchia chiave, non solo la posizione dell'istruzione.

Supponendo che lo stai già facendo e incorporando il link è solo per aiutare le persone a trovarlo, quindi sicuro, perché no.

    
risposta data 16.11.2017 - 20:06
fonte

Leggi altre domande sui tag